hermes-hub/docs/SECURITY_MODEL.md
2026-08-20 00:17:11 +07:00

1.5 KiB
Raw Permalink Blame History

Модель безопасности Hermes Hub

1. Принцип изоляции данных

  • Исходный код репозитория (hermes-hub): Содержит исключительно публичный код, шаблоны и документацию.
  • Хранилище учетных данных (User Runtime):
    • auth.json аккаунтов Antigravity и Codex сохраняются изолированно в %LOCALAPPDATA%\hermes\agy_profiles\<id>\ и codex_profiles\<id>\ с правами текущего пользователя ОС.
    • Токены никогда не попадают в систему контроля версий Git.
    • Ключи API OpenCode Go и токены маскируются в GUI (wee***@gmail.com, sk-***1234).
    • Проверка работоспособности (« Тест») выполняет прямой API-запрос и не провоцирует OAuth-попапов.

2. Безопасность процесса установки и обновления

  • Установщик HermesHubSetup.exe не содержит встроенных токенов или приватных данных.
  • Обновления update.ps1 / HermesHubSetup.exe /repair строго обновляют только исполняемые файлы и исходники плагинов, гарантируя сохранность пользовательских авторизаций и файла router_profiles.yaml.