Pular para o conteúdo
Promoção de fundador: OpenLimiter Pro com 50% de desconto para os primeiros apoiadores

Segurança e privacidade

O OpenLimiter roda na sua máquina e lê coisas que já estão lá. Esta página afirma o que isso garante, o que ele deliberadamente não faz, e como reportar um problema.

As garantias

O limite do agent context

Texto de provedor é dado não confiável. Um bloco injetado num prompt é uma superfície de injeção, então o pipeline é construído para que nenhum texto fornecido por provedor consiga chegar até ele.

  • Os parsers de connector selecionam campos numéricos conhecidos e timestamps conhecidos. Eles descartam rótulos, mensagens, texto de conta, marcação, e todo campo desconhecido.
  • O motor de recomendação emite só códigos enum de provedor, códigos enum de motivo, porcentagens limitadas, códigos enum de atualização, e timestamps.
  • O adaptador do Claude Code valida tudo isso de novo e envolve num limite explícito de dados não confiáveis antes de qualquer coisa ser escrita.
  • Se todo provedor está unknown, o adaptador não injeta nada.

O bloco exato, campo por campo, está na página de agent context.

Tratamento de segredos

A única credencial da qual o projeto tem algum conceito é uma chave da OpenRouter, e ela pertence ao gerenciador de credenciais do seu sistema operacional. Ela nunca deve aparecer em arquivos do repositório, arquivos de cache, exportações, diagnósticos, fixtures, ou logs. A chamada da biblioteca de credenciais fica atrás de uma interface, e os testes usam só uma implementação em memória, com uma chave sintética.

Estado local

O diretório de estado é criado com permissões restritivas onde a plataforma suporta isso, um caminho que se revela um link simbólico é rejeitado em vez de seguido, e toda substituição de arquivo é atômica. Veja configuração para os caminhos.

Limitações honestas

Se um futuro connector for para a rede

Esta versão não faz nenhuma saída de dados para provedor. Um futuro connector que fizesse teria que satisfazer tudo abaixo antes de poder ser lançado.

  • Declarar um único host exato de provedor.
  • Usar transporte seguro e rejeitar qualquer redirecionamento para fora daquele host.
  • Definir um tempo limite curto e limitar o tamanho da resposta.
  • Documentar o status da interface dele com honestidade.
  • Não enviar conteúdo de cache, nenhum outro estado de provedor, prompts, código fonte, ou diagnósticos.

Reportando um problema

Reporte uma suspeita de vulnerabilidade em privado para security@openlimiter.com. Inclua uma descrição concisa, a versão afetada, passos de reprodução usando dados sintéticos, e o impacto esperado. Não inclua credenciais reais ou dados de conta de provedor. Esse endereço é um espaço reservado do projeto até a abertura pública de segurança ser ativada.

No escopo: divulgação de segredo, mutação de artefato de provedor, comportamento inseguro de cache, contorno de link simbólico, contorno de limites de parser, injeção de agent context, e saída de rede inesperada. Desvio de connector sem impacto de segurança é uma questão de compatibilidade, então abra um pedido de connector em vez disso. A política completa está em SECURITY.md, e o raciocínio em THREAT_MODEL.md.

Só a última versão lançada recebe correções de segurança durante o período inicial de desenvolvimento.