安全

了解 Unfour 如何处理本地数据、凭据、MCP 权限、云同步边界、发布完整性和私密安全报告。

本地优先不等于没有网络请求

Unfour 默认将桌面工作区数据保存在本地。API 请求、SSH 会话和数据库操作由本地应用发起,连接你选择的系统。API、SSH、数据库和 MCP 核心功能免费且开源。

MCP 是本地 stdio server,通过与桌面应用相同的 Unfour command bus 执行操作。工具结果会返回给连接的客户端,客户端可能使用远程 AI 服务。暴露业务数据前请检查该客户端的数据政策。本地执行不代表所有数据都留在设备上。

账户登录、账单、更新和可选云同步都有在线边界。不启用云同步时,应用不会通过该服务上传工作区记录;普通远程操作仍然需要网络。

凭据、本地存储与脱敏

生产 secret store 使用操作系统后端:Windows 凭据存储、Apple Keychain 和 Linux Secret Service。SSH 密码与私钥口令、数据库密码和桌面账户会话使用这一边界。保存的 SSH 与数据库连接持有工作区范围内的凭据引用,不会将这些秘密复制到连接元数据。

这不代表整个工作区都已加密。保存的 API 认证、请求头、请求体和脚本可以存储在本地 SQLite 中,API 认证不会自动转换为钥匙串引用。工作区/环境变量值也在本地未加密存储,包括标记为 Secret 的值。请使用设备访问控制保护本地数据及备份。

同步快照排除连接凭据和凭据引用,并省略明确标记为 Secret 的变量值。API 快照会脱敏可识别的认证和敏感字段值。日志、历史、诊断和 MCP 响应具有各自范围的脱敏或掩码处理。这些基于规则的措施不能保证任意文本都不含秘密:脚本、命令模板、未识别字段和非 JSON 文本仍需检查。

SSH 在首次使用时记录主机指纹,并拒绝后续不匹配的指纹。连接敏感系统时请独立核实预期指纹。这些实现细节不代表已通过安全审计或提供绝对保护。

MCP 工作区权限

本地 MCP 适配器使用 Unfour command bus 和工作区范围内的操作。工作区 MCP 策略支持 disabled、read_only、guarded 和 full_access。auto 模式下,dev 对应完全访问、test 对应受保护、prod 对应只读。显式策略会覆盖 auto,prod 标签本身并不无条件阻止写入。

只读策略阻止被分类为写入或执行的操作;受保护操作在需要时使用确认流程。CONFIRMATION_REQUIRED 响应包含与拟执行操作绑定的 confirmation_text。检查操作后,以 confirm=true 和原样确认文本重试相同载荷。确认不能绕过策略阻止。完全访问不保证每个高风险操作都弹出确认;后端 SQL 等领域检查仍然适用。

请同时使用最小权限的服务器和数据库账户作为额外边界。MCP 权限与掩码处理已实现,真实 Codex/Cursor 客户端流程已有记录,但 v0.9.0 在真实 prod 工作区中的 production policy 行为仍为 NOT VERIFIED。

可选云同步的隐私边界

有效 Pro 权益在同一个 Unfour 应用中解锁云同步。对于已启用的工作区,它可以将工作区元数据、API 树与保存的请求、非 Secret 变量与环境定义、共享连接字段和 SSH 任务定义上传至 Unfour 服务。

设备本地 UI 与活动、运行历史/结果、钥匙串凭据、连接凭据引用、私钥和本地数据库路径不属于支持的同步载荷。标记为 Secret 的变量值被省略,可识别的 API 秘密会脱敏。共享元数据和自由文本仍可能包含机密信息,启用前请阅读完整边界。

v0.9.0 统一客户端多设备回归仍为 NOT VERIFIED,包括其中的单设备覆盖。早期真实同步证据和已实现的恢复行为不等于本版本回归完成。Creem Production checkout 也尚未记录为已验证;Creem Test 证据属于另一范围。

发布完整性与平台信任

请使用官方 GitHub Release 及其 SHA256SUMS.txt,对照所下载的具体文件校验和。当前网站版本为 0.9.0。校验和有助于发现下载文件被改变,但不是操作系统发布者证书。

Standard 应用内更新使用 Tauri updater 签名。更新签名验证不同于 Windows Authenticode 和 Apple 代码签名/公证。已发布签名文件与已验证的 Stable 升级成功流程,不代表已人工验证拒绝无效签名;该拒绝检查仍为 NOT VERIFIED。

Windows NSIS 安装包未经过 Authenticode 签名,可能触发 SmartScreen。macOS 软件包未签名、未公证,可能被 Gatekeeper 阻止。已有 Windows 安装/运行和 macOS arm64/x64 安装/运行记录,与 SmartScreen/Gatekeeper 信任行为是不同范围;后者在 v0.9.0 中仍为 NOT VERIFIED。

Linux x64 AppImage 已发布并可下载,但仍为实验性(Experimental);启动、桌面集成与更新器行为尚未完成真实 Linux 环境验证。

私密报告安全问题

请使用仓库的私密漏洞报告入口或 SECURITY.md 中的私密联系方式。不要在公开 issue 中提交漏洞细节、凭据或生产数据。

请提供受影响版本、环境、影响和安全的复现步骤。当前受支持版本与披露指引以 SECURITY.md 为准。