Skip to content

Security: ZJU-REAL/HugAgentOS

Security

SECURITY.md

安全策略

报告漏洞

不要通过公开 Issue 披露安全漏洞。请通过仓库维护者的私信渠道 (或仓库主页标注的安全联系邮箱)报告,我们会在 72 小时内响应。

支持范围

仅最新发布版本接受安全修复;旧版本请升级后复测。

部署建议

  • 生产环境务必修改 .env 中的全部默认口令(Postgres / Redis / ADMIN_TOKEN)。
  • 后端端口不要直接暴露公网,经由反向代理(nginx)转发并启用 HTTPS。
  • 沙箱(script_runner)请保持容器化隔离运行,勿以宿主机进程方式运行。

There aren't any published security advisories