01
授权边界
Agent 部署使用一次性配对会话;用户在浏览器确认项目后才允许上传。受信任设备凭证可随时在控制台撤销。
以下描述为当前已实现的高层控制,不代表绝对安全保证,也不替代用户对自身代码和依赖的安全责任。
Agent 部署使用一次性配对会话;用户在浏览器确认项目后才允许上传。受信任设备凭证可随时在控制台撤销。
所有来源的构建统一限制并发、内存和最长时间,并使用隔离网络降低对宿主和其他应用的影响。
用户容器使用专用网络、禁止容器间直接通信、限制 PID,并默认丢弃全部 Linux capabilities 后仅恢复最小权限。
公开前缀环境变量可进入前端构建,其余 secret 仅在运行期注入,避免被写进镜像构建层。
日志和错误等用户可控内容会被标记为不可信数据,避免平台 Copilot 把应用输出当作系统指令执行。
平台记录构建、部署状态和网关指标;公开应用流量会做路径和敏感查询参数脱敏,不将明文 IP 作为产品分析字段。
请不要访问其他用户数据、影响线上服务或公开未修复细节。发送可复现步骤、影响范围和建议修复方式到支持邮箱。
提交安全报告 →