13 lines
1.5 KiB
Markdown
13 lines
1.5 KiB
Markdown
# Модель безопасности Hermes Hub
|
||
|
||
## 1. Принцип изоляции данных
|
||
- **Исходный код репозитория (`hermes-hub`)**: Содержит исключительно публичный код, шаблоны и документацию.
|
||
- **Хранилище учетных данных (`User Runtime`)**:
|
||
- `auth.json` аккаунтов Antigravity и Codex сохраняются изолированно в `%LOCALAPPDATA%\hermes\agy_profiles\<id>\` и `codex_profiles\<id>\` с правами текущего пользователя ОС.
|
||
- Токены никогда не попадают в систему контроля версий Git.
|
||
- Ключи API OpenCode Go и токены маскируются в GUI (`wee***@gmail.com`, `sk-***1234`).
|
||
- Проверка работоспособности («⚡ Тест») выполняет прямой API-запрос и не провоцирует OAuth-попапов.
|
||
|
||
## 2. Безопасность процесса установки и обновления
|
||
- Установщик `HermesHubSetup.exe` **не содержит** встроенных токенов или приватных данных.
|
||
- Обновления `update.ps1` / `HermesHubSetup.exe /repair` строго обновляют только исполняемые файлы и исходники плагинов, гарантируя сохранность пользовательских авторизаций и файла `router_profiles.yaml`.
|