Zum Inhalt springen
Gründeraktion: OpenLimiter Pro mit 50 % Rabatt für frühe Unterstützer

Sicherheit und Datenschutz

OpenLimiter läuft auf deinem Rechner und liest Dinge, die schon dort sind. Diese Seite legt fest, was das garantiert, was es bewusst nicht tut, und wie du ein Problem meldest.

Die Garantien

Die agent context Grenze

Provider Text ist nicht vertrauenswürdig. Ein Block, der in einen Prompt injiziert wird, ist eine Angriffsfläche für Injection, die Pipeline ist also so gebaut, dass kein vom Provider gelieferter Text sie erreichen kann.

  • Connector Parser wählen bekannte numerische Felder und bekannte Zeitstempel aus. Sie verwerfen Labels, Meldungen, Kontotext, Markup, und jedes unbekannte Feld.
  • Die Advice Engine gibt nur Provider Enum Codes, Reason Enum Codes, begrenzte Prozentwerte, Aktualitäts Enum Codes und Zeitstempel aus.
  • Der Claude Code Adapter validiert all das noch einmal und hüllt es in eine explizite Grenze für nicht vertrauenswürdige Daten, bevor irgendetwas geschrieben wird.
  • Ist jeder Provider unknown, injiziert der Adapter nichts.

Der genaue Block, Feld für Feld, steht auf der agent context Seite.

Umgang mit Secrets

Die einzige Zugangsdaten Art, von der das Projekt überhaupt einen Begriff hat, ist ein OpenRouter Key, und der gehört in den Zugangsdatenspeicher deines Betriebssystems. Er darf nie in Repository Dateien, Cache Dateien, Exports, Diagnosen, Fixtures oder Logs auftauchen. Der Aufruf der Credential Library liegt hinter einer Schnittstelle, und die Tests nutzen nur eine Speicherimplementierung mit einem synthetischen Key.

Lokaler Status

Das Statusverzeichnis wird mit eingeschränkten Berechtigungen angelegt, wo die Plattform das unterstützt, ein Pfad, der sich als symbolischer Link herausstellt, wird abgelehnt statt verfolgt, und jeder Dateiaustausch ist atomar. Sieh Konfiguration für die Pfade.

Ehrliche Grenzen

Falls ein künftiger Connector ins Netzwerk geht

Dieses Release führt keinen Provider Egress aus. Ein künftiger Connector, der das tut, müsste alles Folgende erfüllen, bevor er ausgeliefert werden könnte.

  • Einen einzigen exakten Provider Host erklären.
  • Sicheren Transport nutzen und jede Umleitung außerhalb dieses Hosts ablehnen.
  • Ein kurzes Timeout setzen und die Antwortgröße begrenzen.
  • Seinen Schnittstellenstatus ehrlich dokumentieren.
  • Keinen Cache Inhalt, keinen anderen Provider Status, keine Prompts, keinen Quellcode, und keine Diagnosen senden.

Ein Problem melden

Meld eine vermutete Schwachstelle privat an security@openlimiter.com. Füg eine knappe Beschreibung, die betroffene Version, Reproduktionsschritte mit synthetischen Daten, und die erwartete Auswirkung bei. Füg keine echten Zugangsdaten oder Provider Kontodaten bei. Diese Adresse ist ein Projektplatzhalter, bis die öffentliche Sicherheitsannahme aktiviert ist.

Im Umfang: Offenlegung von Secrets, Veränderung von Provider Artefakten, unsicheres Cache Verhalten, Umgehung symbolischer Links, Umgehung von Parser Grenzen, agent context Injection, und unerwarteter Netzwerk Egress. Connector Drift ohne Sicherheitsauswirkung ist ein Kompatibilitätsproblem, eröffne dafür bitte stattdessen eine Connector Anfrage. Die vollständige Richtlinie steht in SECURITY.md, die Begründung in THREAT_MODEL.md.

Nur die zuletzt veröffentlichte Version erhält während der anfänglichen Entwicklungsphase Sicherheitskorrekturen.