Skip to content

[chore] 对 opencode-a2a 执行系统安全审计(对齐 codex-a2a #331) #499

Description

@liujuanjuan1984

背景

参照 codex-a2a #331 的方法,对 opencode-a2a 执行同等级的系统安全审计,重点覆盖网络暴露、认证授权、OpenCode 能力桥接、出站请求/SSRF、文件与持久化、资源耗尽、供应链及信息泄露面。

基线快照

  • 审计起点:adf2a9b68c42b142640b1b61d14baad66591e15b(main)
  • 本地目录:opencode-a2a/

初步发现(已拆解为子 issue)

审计范围与验收标准

安全约束

不得在生产环境或携带真实凭据的环境中启动服务;动态测试必须限制到本地回环/测试夹具,避免真实外联和生产数据。

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions