سياسة الأمان
سياسة الأمان
Section titled “سياسة الأمان”السياسة المرجعية: جذر المستودع
SECURITY.md.
لكيفية الإبلاغ عن المشكلات، راجع الإبلاغ عن الثغرات.
نظرة عامة
Section titled “نظرة عامة”كاظمه افتراضيًا وكيل أحادي المشغّل على مضيف موثوق. المضيف المحلي + KAZMA_SECRET
قوي + HITL هي الوضعية اليومية الموصى بها. SaaS العام متعدد المستخدمين ليس نموذج
التهديد الافتراضي.
الإصدارات المدعومة
Section titled “الإصدارات المدعومة”| الإصدار | الدعم |
|---|---|
| 0.6.x | دعم كامل |
| 0.5.x | إصلاحات أمنية حرجة فقط |
| < 0.5 | غير مدعوم |
الميزات الأمنية (ملخص)
Section titled “الميزات الأمنية (ملخص)”HITL والصلاحيات
Section titled “HITL والصلاحيات”تمرّ الأدوات الخطيرة عبر بوابات HITL (مقاطعة الرسم البياني، وناقل السرب، ونقاط حفظ خط المعالجة). تُعلن المهارات صلاحياتها؛ وتُصنَّف أدوات MCP حسب الخطر. راجع الأمان والسلامة.
الأسرار
Section titled “الأسرار”مفاتيح API ومواد الخزنة يجب ألا تُودَع في المستودع أبدًا. فضِّل KAZMA_VAULT_KEY
ومراجع خزنة ConfigStore. ولا تستخدم أبدًا الافتراضي التاريخي
kazma-local-dev-secret.
سجل التدقيق
Section titled “سجل التدقيق”تُسجَّل الإجراءات المُميَّزة (تثبيت المهارات، وتغييرات الصلاحيات، والأحداث ذات الصلة بالأمان) عند تمكين مسار التدقيق. تعامل مع الاكتمال بوصفه متوقفًا على النشر — تحقّق في بيئتك.
شهادة المهارات
Section titled “شهادة المهارات”قد تحصل المهارات التي تجتاز فحوص التحقق على شارة معتمدة من كاظمه (Kazma-Certified) (البيان، ونقطة الدخول، والصلاحيات، وأنواع MCP، ومسح الأنماط). والشهادة ليست تدقيقًا رسميًا من طرف ثالث.
لا مكافآت مالية للثغرات
Section titled “لا مكافآت مالية للثغرات”لا يوجد برنامج مكافآت نقدية في الوقت الحالي. إفصاح مسؤول فقط — راجع
الإبلاغ عن الثغرات وSECURITY.md.