用途与实际影响
这项功能怎样使用
为什么需要它
这个入口能够批准命令、修改文件和继续任务,风险远高于只读仪表盘。只有密码登录远远不够;写请求还必须证明来自当前产品页面并且没有被重复提交。
举个实际例子
假如手机浏览器已经登录,另一个网页偷偷诱导它去删电脑文件,历史请求守卫仍会因为请求来源对不上而拒绝。当前 Remote 冻结不可用,本页只解释当时的保护边界,不登录,也不向任何端点发验证请求。
最后我会得到什么
可读懂旧版手机入口怎样检查登录、请求来源和具体目标;当前没有可登录或可执行的公网入口。
正常时
历史上,身份、会话、请求来源和目标都通过时才执行手机动作。
发现问题时
旧设计会拒绝重复、过期或来自其他网页的请求;当前不做在线安全探测。
入口不可用或证据不足时
当前控制入口冻结且不可用,只能阅读获准的历史材料;恢复须由本人另行明确启动独立项目并重新验收。
从哪里开始
当前入口冻结且不可用,不能登录公网手机入口或执行审批与文件操作;本页只能了解历史防护边界。
需要准备什么
- 想了解的历史登录或访问边界;当前不能登录
从开始到拿到结果
- 1
历史先登录
旧设计在产品动作前核对密码、短时会话、来源和防重复身份。
- 2
历史逐请求校验
审批和文件动作各自绑定具体目标,过期时不再执行。
- 3
当前不访问
冻结期间没有可用登录会话;文档与威胁模型不能当现时公网安全验收。
技术实现与依据
这里保留实现、关键条件、精确入口、历史记录和验证结果。
当前控制入口不可用且冻结;认证、路径、会话、Markdown 与请求守卫仅保留源码/历史测试,不建立会话或访问端点关键规则与设计选择
任何有效 Web 会话都等同拥有该 Windows 用户的文件操作能力。
登录与每个写请求分别验证,不能只看 Cookie。
待发正文加密落盘,不进日志、SSE或浏览器长期存储。
真实凭据无论分级标签如何都禁止公开。
本模块用到的名词
- SameSite=Strict
- 浏览器不在跨站请求中发送会话 Cookie。
- CSRF token(跨站校验值)
- 证明写请求来自当前产品页面,而不是第三方站点。
- idempotency key(幂等键)
- 同一现实动作只允许一次,网络重试不会重复执行。
- DPAPI(Windows 数据保护)
- 待发正文只允许当前 Windows 用户解密。
专业定义
历史公网设计用单所有者会话、限速、同源/CSRF、幂等和不透明文件授权约束请求;当前冻结,不登录或发起探测。
解决什么
解决暴力登录、会话劫持、跨站写入、请求重放、路径越界、不可信 Markdown 和敏感正文落日志。
当前怎样实现
- 密码使用随机盐强哈希;session token 只保存摘要并有 idle/absolute expiry。
- Cookie 设置 Secure、HttpOnly、SameSite=Strict。
- mutating request 同时检查 authentication、Origin(请求来源)、Fetch Metadata(元数据)、CSRF 与 idempotency key。
- 登录按单来源和全局双重限速,指数退避并临时锁定。
- Markdown、工具输出、diff(文件差异)、SVG、文件名和链接都按不可信输入处理。
- 队列正文用当前用户 DPAPI 加密;审计只记最小元数据。
执行流程
- 1
以下是已保留源码所定义的历史流程,用于理解曾经做成的能力,不是当前操作步骤;运行时冻结期间不执行、不探测,也不因旧测试或截图解除冻结。
- 2
浏览器提交密码并通过限速检查。
- 3
Sidecar(认证侧车服务) 建立短时 Secure 会话。
- 4
页面为写请求取得 CSRF token 与幂等身份。
- 5
请求到达后重新验证会话、来源与目标。
- 6
执行精确任务、审批或文件动作。
- 7
回读结果并消费幂等键。
- 8
过期或退出时清理会话。
边界
- 当前控制入口不可用且冻结:不调用 Status、Open、Close、重启、登记、回滚、dispatcher(分派器)、计划任务、Sidecar(认证侧车)、Broker(共享代理)或公网端点,也不走替代启动路径。仅可只读查看获准的具名源码、文档、测试定义与历史图片;恢复须由用户另行明确启动独立项目并重新完成端到端验收。
- 这是单所有者产品,不提供多用户角色和租户隔离。
- 不能抵御同一 Windows 用户下已经执行的恶意软件。
- 反向代理或 Funnel 的安全仍需独立配置。
- 公开网页不发布真实密码、Cookie、token、认证数据库或私有地址。
失败与恢复
- 当前入口冻结
- 当前控制入口不可用且冻结:不调用 Status、Open、Close、重启、登记、回滚、dispatcher(分派器)、计划任务、Sidecar(认证侧车)、Broker(共享代理)或公网端点,也不走替代启动路径。仅可只读查看获准的具名源码、文档、测试定义与历史图片;恢复须由用户另行明确启动独立项目并重新完成端到端验收。
- 连续登录失败
- 指数退避并按来源/全局临时锁定。
- Origin(请求来源) 或 CSRF 不匹配
- 拒绝写请求,不执行副作用。
- 幂等键已消费
- 返回已有结果,不重复操作。
- 路径或 Markdown 不可信
- 拒绝危险路径,转义或移除主动内容。
真实入口
docs/threat-model.md定义公网入口资产、攻击面、单所有者假设和已知限制。
packages/security/src/request-guards.ts实现 Origin(请求来源)、Fetch Metadata(元数据)、CSRF 与请求守卫。
packages/security/src/session.ts实现会话 token 摘要、到期与撤销。
如何验证
- CI 覆盖 authentication throttling、path traversal、origin(请求来源) checks、unsafe Markdown 与 session expiry。
- PUBLIC(公开) safety 扫描阻断真实主机、密码、token、对话日志和私有路径进入源仓库。
- 本轮20张图片逐张视觉检查;凭据承载面和私有 tailnet 地址全部排除或裁除。
与其他模块的关系
它包住同一任务、子智能体、审批、文件、实时架构与更新维护入口;安装更新模块复用受保护 capability 与幂等边界,版本证据说明这些防护在哪个正式版本接受过验证。
