Segurança e privacidade
O OpenLimiter roda na sua máquina e lê coisas que já estão lá. Esta página afirma o que isso garante, o que ele deliberadamente não faz, e como reportar um problema.
As garantias
O limite do agent context
Texto de provedor é dado não confiável. Um bloco injetado num prompt é uma superfície de injeção, então o pipeline é construído para que nenhum texto fornecido por provedor consiga chegar até ele.
- Os parsers de connector selecionam campos numéricos conhecidos e timestamps conhecidos. Eles descartam rótulos, mensagens, texto de conta, marcação, e todo campo desconhecido.
- O motor de recomendação emite só códigos enum de provedor, códigos enum de motivo, porcentagens limitadas, códigos enum de atualização, e timestamps.
- O adaptador do Claude Code valida tudo isso de novo e envolve num limite explícito de dados não confiáveis antes de qualquer coisa ser escrita.
- Se todo provedor está unknown, o adaptador não injeta nada.
O bloco exato, campo por campo, está na página de agent context.
Tratamento de segredos
A única credencial da qual o projeto tem algum conceito é uma chave da OpenRouter, e ela pertence ao gerenciador de credenciais do seu sistema operacional. Ela nunca deve aparecer em arquivos do repositório, arquivos de cache, exportações, diagnósticos, fixtures, ou logs. A chamada da biblioteca de credenciais fica atrás de uma interface, e os testes usam só uma implementação em memória, com uma chave sintética.
Estado local
O diretório de estado é criado com permissões restritivas onde a plataforma suporta isso, um caminho que se revela um link simbólico é rejeitado em vez de seguido, e toda substituição de arquivo é atômica. Veja configuração para os caminhos.
Limitações honestas
Se um futuro connector for para a rede
Esta versão não faz nenhuma saída de dados para provedor. Um futuro connector que fizesse teria que satisfazer tudo abaixo antes de poder ser lançado.
- Declarar um único host exato de provedor.
- Usar transporte seguro e rejeitar qualquer redirecionamento para fora daquele host.
- Definir um tempo limite curto e limitar o tamanho da resposta.
- Documentar o status da interface dele com honestidade.
- Não enviar conteúdo de cache, nenhum outro estado de provedor, prompts, código fonte, ou diagnósticos.
Reportando um problema
Reporte uma suspeita de vulnerabilidade em privado para security@openlimiter.com. Inclua uma descrição concisa, a versão afetada, passos de reprodução usando dados sintéticos, e o impacto esperado. Não inclua credenciais reais ou dados de conta de provedor. Esse endereço é um espaço reservado do projeto até a abertura pública de segurança ser ativada.
No escopo: divulgação de segredo, mutação de artefato de provedor, comportamento inseguro de cache, contorno de link simbólico, contorno de limites de parser, injeção de agent context, e saída de rede inesperada. Desvio de connector sem impacto de segurança é uma questão de compatibilidade, então abra um pedido de connector em vez disso. A política completa está em SECURITY.md, e o raciocínio em THREAT_MODEL.md.
Só a última versão lançada recebe correções de segurança durante o período inicial de desenvolvimento.