تخطَّ إلى المحتوى
kazma.
EN نجمة 6 ابدأ الآن

سياسة الأمان

السياسة المرجعية: جذر المستودع SECURITY.md. لكيفية الإبلاغ عن المشكلات، راجع الإبلاغ عن الثغرات.

كاظمه افتراضيًا وكيل أحادي المشغّل على مضيف موثوق. المضيف المحلي + KAZMA_SECRET قوي + HITL هي الوضعية اليومية الموصى بها. ‏SaaS العام متعدد المستخدمين ليس نموذج التهديد الافتراضي.

الإصدارالدعم
0.6.xدعم كامل
0.5.xإصلاحات أمنية حرجة فقط
< 0.5غير مدعوم

تمرّ الأدوات الخطيرة عبر بوابات HITL ‏(مقاطعة الرسم البياني، وناقل السرب، ونقاط حفظ خط المعالجة). تُعلن المهارات صلاحياتها؛ وتُصنَّف أدوات MCP حسب الخطر. راجع الأمان والسلامة.

مفاتيح API ومواد الخزنة يجب ألا تُودَع في المستودع أبدًا. فضِّل KAZMA_VAULT_KEY ومراجع خزنة ConfigStore. ولا تستخدم أبدًا الافتراضي التاريخي kazma-local-dev-secret.

تُسجَّل الإجراءات المُميَّزة (تثبيت المهارات، وتغييرات الصلاحيات، والأحداث ذات الصلة بالأمان) عند تمكين مسار التدقيق. تعامل مع الاكتمال بوصفه متوقفًا على النشر — تحقّق في بيئتك.

قد تحصل المهارات التي تجتاز فحوص التحقق على شارة معتمدة من كاظمه (Kazma-Certified) ‏(البيان، ونقطة الدخول، والصلاحيات، وأنواع MCP، ومسح الأنماط). والشهادة ليست تدقيقًا رسميًا من طرف ثالث.

لا مكافآت مالية للثغرات

Section titled “لا مكافآت مالية للثغرات”

لا يوجد برنامج مكافآت نقدية في الوقت الحالي. إفصاح مسؤول فقط — راجع الإبلاغ عن الثغرات وSECURITY.md.