Saltar al contenido
Promoción fundadora: OpenLimiter Pro al 50% de descuento para quienes lo apoyen desde el inicio

Seguridad y privacidad

OpenLimiter corre en tu máquina y lee cosas que ya están ahí. Esta página dice qué garantiza eso, qué deliberadamente no hace, y cómo reportar un problema.

Las garantías

El límite de agent context

El texto del proveedor es un dato no confiable. Un bloque inyectado en un prompt es una superficie de inyección, así que el pipeline está construido para que ningún texto suministrado por un proveedor lo pueda alcanzar.

  • Los parsers de connector seleccionan campos numéricos conocidos y marcas de tiempo conocidas. Descartan etiquetas, mensajes, texto de cuenta, marcado y cualquier campo desconocido.
  • El motor de consejos emite solo códigos enum de proveedor, códigos enum de motivo, porcentajes acotados, códigos enum de vigencia y marcas de tiempo.
  • El adaptador de Claude Code vuelve a validar todo eso y lo envuelve en un límite explícito de datos no confiables antes de escribir nada.
  • Si todos los proveedores están unknown, el adaptador no inyecta nada.

El bloque exacto, campo por campo, está en la página de agent context.

Manejo de secretos

La única credencial de la que el proyecto tiene algún concepto es una clave de OpenRouter, y pertenece al almacén de credenciales de tu sistema operativo. Nunca debe aparecer en archivos del repositorio, archivos de caché, exportaciones, diagnósticos, fixtures ni registros. La llamada a la librería de credenciales está detrás de una interfaz, y las pruebas usan solo una implementación en memoria con una clave sintética.

Estado local

El directorio de estado se crea con permisos restrictivos donde la plataforma los admite, una ruta que resulta ser un enlace simbólico se rechaza en vez de seguirse, y cada reemplazo de archivo es atómico. Consulta configuración para ver las rutas.

Limitaciones honestas

Si un futuro connector va a la red

Este release no realiza ninguna salida hacia proveedores. Un futuro connector que sí lo haga tendría que cumplir todo lo siguiente antes de poder distribuirse.

  • Declarar un único host de proveedor exacto.
  • Usar transporte seguro y rechazar cualquier redirección fuera de ese host.
  • Fijar un tiempo de espera corto y acotar el tamaño de la respuesta.
  • Documentar honestamente el estado de su interfaz.
  • No enviar contenido de caché, ningún otro estado de proveedor, prompts, código fuente ni diagnósticos.

Reportar un problema

Reporta una vulnerabilidad sospechada en privado a security@openlimiter.com. Incluye una descripción concisa, la versión afectada, pasos de reproducción usando datos sintéticos y el impacto esperado. No incluyas credenciales reales ni datos de cuenta de proveedor. Esa dirección es un marcador de posición del proyecto hasta que se active la recepción pública de seguridad.

En alcance: divulgación de secretos, modificación de artefactos de proveedor, comportamiento inseguro de caché, evasión de enlace simbólico, evasión de los límites del parser, inyección en agent context y salida de red inesperada. La deriva de un connector sin impacto de seguridad es un problema de compatibilidad, así que abre en cambio una solicitud de connector. La política completa está en SECURITY.md, y el razonamiento en THREAT_MODEL.md.

Solo la última versión publicada recibe correcciones de seguridad durante el período de desarrollo inicial.