Skip to content

Security: lenlanF/cli-in-wechat

Security

SECURITY.md

Security Policy

支持版本

当前只维护 main 分支。

报告安全问题

请不要在公开 issue 中贴出 token、微信用户 ID、NAS 路径、内网地址或日志中的敏感文件名。

如果发现安全问题,请优先通过私有渠道联系仓库维护者;如果暂时没有公开联系方式,可以创建一个不含敏感细节的 issue,请维护者提供私下沟通方式。

部署建议

  • /nas、/remote、/local 等配置命令会写入本地配置文件;不要把 bot 暴露给不可信用户。
  • NAS 密码会保存在 ~/.wx-ai-bridge/config.json 中。建议使用 NAS 专用低权限账号,只给目标目录写权限。
  • 远端 Agent 建议绑定局域网地址,并使用 apiKey 或反向代理鉴权。
  • NAS 目录建议使用专用共享文件夹和最小写入权限。
  • 不要把 ~/.wx-ai-bridge/credentials.json 提交到仓库或同步到不可信设备。

There aren't any published security advisories