SECURITY

高风险动作,需要清楚的边界与确认。

Kelorvi 不替你绕过服务器权限,也不会隐藏主机身份变化。以下说明对应当前 Windows Beta。

01

连接信任

Known Hosts

首次连接展示主机指纹;已信任指纹变化时阻断连接,避免静默接受潜在中间人攻击。

认证方式

支持密码、私钥和系统 OpenSSH Agent。Agent 私钥由操作系统管理,Kelorvi 不读取或保存其内容。

ProxyJump

只导入可解析的 Alias 链并限制跳数;循环、冲突和不支持的 ProxyCommand 不会静默执行。

02

数据与操作边界

Secret 不进入备份

密码、私钥内容、私钥口令与 Agent Key 不进入 SQLite 导出备份。

安全传输提交

目录传输先写入任务专属临时位置,全部完成后再提交,避免把半成品误标为完成。

端口转发

默认仅绑定回环地址。选择 0.0.0.0 时需要逐次确认,SSH 断开会关闭对应监听器。

不自动提权

权限失败只提供上下文和可复制建议,不自动执行 sudo、chmod 或 chown。

03

报告安全问题

  1. 01

    避免生产破坏

    不要在第三方或生产系统上测试漏洞,不要访问超出证明问题所需的数据。

  2. 02

    最小化证据

    记录版本、影响、复现步骤和脱敏日志;不要发送真实 Secret 或完整生产配置。

  3. 03

    使用受控渠道

    内测用户请回复原邀请线程并标记“安全问题”。公开安全联系地址将在公开发布前公布。