Known Hosts
首次连接展示主机指纹;已信任指纹变化时阻断连接,避免静默接受潜在中间人攻击。
SECURITY
Kelorvi 不替你绕过服务器权限,也不会隐藏主机身份变化。以下说明对应当前 Windows Beta。
首次连接展示主机指纹;已信任指纹变化时阻断连接,避免静默接受潜在中间人攻击。
支持密码、私钥和系统 OpenSSH Agent。Agent 私钥由操作系统管理,Kelorvi 不读取或保存其内容。
只导入可解析的 Alias 链并限制跳数;循环、冲突和不支持的 ProxyCommand 不会静默执行。
密码、私钥内容、私钥口令与 Agent Key 不进入 SQLite 导出备份。
目录传输先写入任务专属临时位置,全部完成后再提交,避免把半成品误标为完成。
默认仅绑定回环地址。选择 0.0.0.0 时需要逐次确认,SSH 断开会关闭对应监听器。
权限失败只提供上下文和可复制建议,不自动执行 sudo、chmod 或 chown。
不要在第三方或生产系统上测试漏洞,不要访问超出证明问题所需的数据。
记录版本、影响、复现步骤和脱敏日志;不要发送真实 Secret 或完整生产配置。
内测用户请回复原邀请线程并标记“安全问题”。公开安全联系地址将在公开发布前公布。