当前只维护 main 分支。
请不要在公开 issue 中贴出 token、微信用户 ID、NAS 路径、内网地址或日志中的敏感文件名。
如果发现安全问题,请优先通过私有渠道联系仓库维护者;如果暂时没有公开联系方式,可以创建一个不含敏感细节的 issue,请维护者提供私下沟通方式。
/nas、/remote、/local等配置命令会写入本地配置文件;不要把 bot 暴露给不可信用户。- NAS 密码会保存在
~/.wx-ai-bridge/config.json中。建议使用 NAS 专用低权限账号,只给目标目录写权限。 - 远端 Agent 建议绑定局域网地址,并使用
apiKey或反向代理鉴权。 - NAS 目录建议使用专用共享文件夹和最小写入权限。
- 不要把
~/.wx-ai-bridge/credentials.json提交到仓库或同步到不可信设备。