> ## Documentation Index
> Fetch the complete documentation index at: https://ccsafetynet.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# 安全策略

> 如何报告 CC Safety Net 安全漏洞、哪些问题属于安全问题、支持的版本，以及响应预期。

`cc-safety-net` 只为**最新发布版本**提供安全修正。如果你使用旧版本，请在报告问题前升级，除非最新版本也受到该漏洞影响。

本页说明如何报告问题。信任边界、故障时拒绝执行和攻击面见[安全模型](/docs/zh-Hans/guides/security-model)。规范策略是源代码仓库中的 [SECURITY.md](https://github.com/kenryu42/cc-safety-net/blob/main/SECURITY.md)。

未被阻止的命令属于**公开**错误。CC Safety Net 本身的有害行为属于**私密**漏洞。如果你不确定报告属于哪一种，请阅读[选择公开或私密报告](#选择公开或私密报告)。如果你仍需诊断该行为，请从[故障排除](/docs/zh-Hans/guides/troubleshooting)开始。

## 私密报告漏洞

**不要在公开 GitHub issue 中报告安全漏洞。** 如果仓库提供 GitHub 私密漏洞报告，请使用该功能。如果该功能不可用，请发送电子邮件至维护者的地址 **[jliew@420024lab.com](mailto:jliew@420024lab.com)**。

在可以安全分享时，请提供以下信息：

* 受影响的 `cc-safety-net` 版本
* 操作系统和运行时版本
* 受影响的集成，例如 Claude Code、OpenCode、Gemini CLI、GitHub Copilot CLI 或 Codex
* 复现步骤，以及绕过、削弱或滥用 CC Safety Net 的命令或输入
* `cc-safety-net explain` 或 `cc-safety-net doctor` 的相关输出
* 问题是否会造成数据丢失、命令执行、机密暴露或其他具体安全影响

发送日志或命令输出前，请遮盖令牌、凭证、私有仓库名称和敏感文件路径。

<Warning>
  `explain` 和 `doctor` 输出**不会**自动达到可安全附加的状态。遮盖只处理已识别的凭证形式。你提供的命令文本、解析后的令牌、包含主目录的绝对路径、主机名和配置路径都会保留。请使用**占位凭证**复现问题，并在发送前阅读输出。
</Warning>

## 选择公开或私密报告

CC Safety Net 的任务是在所选安全级别的文档保证范围内，阻止智能体运行破坏性命令。如果工具未完成该任务，此报告属于**错误**，应提交到公开 GitHub issue。strict 和 paranoid 的威胁模型假定攻击者（提示注入、对抗性上下文）可以发出任何破坏性命令。因此，公布“未捕获此命令形式”不会给攻击者提供其原本没有的能力。公开报告可更快修正缺口，并让用户使用自定义规则作为即时解决方法。

如果工具执行了它不应执行的有害操作，例如泄漏机密、在自身目录外写入文件或发布被篡改的软件包，则此报告属于**漏洞**。不明显的构造本身就是机密，因此应私密披露。

分界线是：**工具未能阻止破坏性命令，还是工具本身成为了有害途径？**

## 哪些问题属于安全问题

请私密报告以下问题：

* 通过阻止消息、审计日志、诊断、调试输出或误报报告预填内容泄漏机密，包括针对特定令牌格式的遮盖绕过，或报告预览声称已替换但实际未替换的路径
* 审计日志或配置处理中的路径遍历或文件系统问题，其中构造的输入会在目标目录外写入
* 影响已发布 npm 软件包或插件分发的供应链或打包问题，包括 rulebook 完整性

## 哪些问题应提交公开 issue

以下问题请使用普通 [GitHub issues](https://github.com/kenryu42/cc-safety-net/issues)：

* 任何让破坏性命令执行的绕过或故障时放行，包括覆盖缺口（规则尚未阻止的命令）、解析器、分词器或包装器分析边缘情况，或者分析错误让命令通过而不是被阻止。请报告命令*形式*，不要提供可直接粘贴使用的武器化提示注入载荷。
* 安全命令被阻止的误报
* 缺少便利规则或新功能请求
* 文档错误
* 没有安全影响的安装问题
* 关于自定义规则或配置的问题

<Note>
  即使破坏性命令覆盖缺口看起来很严重，它仍应公开报告。它不会被重新分类为漏洞，私密渠道仅用于上述类别。在 [standard 模式的文档放宽范围](/docs/zh-Hans/guides/security-model#各安全级别的保证)内允许的命令不属于缺口。standard 只提供尽力保护；strict 或 paranoid 才会对这些形式执行故障时拒绝。
</Note>

## 报告后的处理

你应在 **7 天**内收到初始响应。维护者将与你一起确认影响、识别受影响版本、准备修正并协调披露。在公布详细信息前，请给维护者合理的调查时间。

确认漏洞后，维护者会尽快发布修正。除非你另有要求，维护者也可以发布 GitHub 安全公告或发布说明，并给予适当署名。在修正版本可用前，不要披露利用细节。
