Skip to content

Latest commit

 

History

History
32 lines (22 loc) · 1.03 KB

File metadata and controls

32 lines (22 loc) · 1.03 KB

Security Policy(展示版)

安全目标

在保留可演示性的同时,降低滥用、刷接口、数据泄漏和逆向复用风险。

当前安全措施

  • 身份鉴权:所有业务接口需鉴权访问
  • 数据隔离:后端按 user_id 做数据访问边界
  • 速率限制:关键接口启用限流策略
  • 成本保护:高成本模型调用有频率/额度限制
  • 数据保护:演示环境使用脱敏或样例数据
  • 环境隔离:Demo 与生产环境隔离部署
  • 秘钥管理:仓库不包含任何真实密钥或凭据

不在公开仓库提供的内容

  • 完整商用业务逻辑
  • 生产部署配置与运维细节
  • 管理后台地址与运维入口
  • 真正可复用的核心策略细节(如完整 Prompt 编排)

漏洞反馈

若你发现安全问题,请通过邮件联系:your-email@example.com
请勿公开披露未修复的漏洞细节。

声明

本仓库是求职展示版本,已做能力收敛。
任何未授权的攻击、爬取、批量调用或商用部署均不被允许。