OPENHARVEY / SECURITY
安全与数据边界
OpenHarvey 的安全设计由执行隔离、访问控制、凭据管理与持久化共同组成。以下描述当前实现,不代表独立安全审计或合规认证。
数据在哪里处理?
上传的原件、解析文本、对话快照、成果和检查点由应用服务保存。云端执行时,任务材料会同步到 E2B,模型调用将相关上下文发送给所选供应商。当前托管版使用 Railway 持久卷保存业务数据,Supabase 提供登录身份认证。
Sandbox 隔离什么?
E2B 为 Agent 工具执行提供隔离环境;应用按用户权限限制材料、空间与文件访问。不同会话的材料权限由工作台管理。同一合同空间中的会话可能共用其运行环境,因此会话级材料规则不是独立操作系统隔离。
凭据与访问
平台模型真实密钥留在服务端,试用使用受限转发凭据。个人配置的模型需要运行时访问凭据;应用加密保存模型配置,部署者必须妥善保管解密主密钥。生产登录使用 Secure、HttpOnly Cookie。
持久化、删除与备份
成果保存回执确认服务端落盘。归档、最近删除、永久删除与试用到期清理是不同操作。沙箱销毁不自动删除服务端成果;持久卷也不等于独立备份。自托管者负责备份、恢复、保留策略和运行环境配置。
自托管的边界
自托管 Web 可以控制应用和存储部署位置。继续使用 E2B 或远程模型时,相关数据仍经过这些服务。单机本地运行模式不提供操作系统级多用户隔离;共享服务应使用受支持的隔离方案。