# Модель безопасности Hermes Hub ## 1. Принцип изоляции данных - **Исходный код репозитория (`hermes-hub`)**: Содержит исключительно публичный код, шаблоны и документацию. - **Хранилище учетных данных (`User Runtime`)**: - `auth.json` аккаунтов Antigravity и Codex сохраняются изолированно в `%LOCALAPPDATA%\hermes\agy_profiles\\` и `codex_profiles\\` с правами текущего пользователя ОС. - Токены никогда не попадают в систему контроля версий Git. - Ключи API OpenCode Go и токены маскируются в GUI (`wee***@gmail.com`, `sk-***1234`). - Проверка работоспособности («⚡ Тест») выполняет прямой API-запрос и не провоцирует OAuth-попапов. ## 2. Безопасность процесса установки и обновления - Установщик `HermesHubSetup.exe` **не содержит** встроенных токенов или приватных данных. - Обновления `update.ps1` / `HermesHubSetup.exe /repair` строго обновляют только исполняемые файлы и исходники плагинов, гарантируя сохранность пользовательских авторизаций и файла `router_profiles.yaml`.