背景
参照 codex-a2a #331 的方法,对 opencode-a2a 执行同等级的系统安全审计,重点覆盖网络暴露、认证授权、OpenCode 能力桥接、出站请求/SSRF、文件与持久化、资源耗尽、供应链及信息泄露面。
基线快照
- 审计起点:
adf2a9b68c42b142640b1b61d14baad66591e15b(main)
- 本地目录:
opencode-a2a/
初步发现(已拆解为子 issue)
审计范围与验收标准
安全约束
不得在生产环境或携带真实凭据的环境中启动服务;动态测试必须限制到本地回环/测试夹具,避免真实外联和生产数据。
背景
参照 codex-a2a #331 的方法,对
opencode-a2a执行同等级的系统安全审计,重点覆盖网络暴露、认证授权、OpenCode 能力桥接、出站请求/SSRF、文件与持久化、资源耗尽、供应链及信息泄露面。基线快照
adf2a9b68c42b142640b1b61d14baad66591e15b(main)opencode-a2a/初步发现(已拆解为子 issue)
a2a_call无 URL 白名单/SSRF 防护,全局出站凭据可被任意端点窃取 → [bug] 出站 a2a_call 缺少 URL 白名单/SSRF 防护,全局出站凭据可能被任意端点窃取 #500,PR fix(client): enforce outbound A2A network policy and credential binding #505 已合并审计范围与验收标准
adf2a9b已记录;依赖/CI 供应链审计记录见本 issue 评论与收口 PR(pip-audit、dependency-review、dependabot 均已配置,依赖升级 chore: simplify redundant code and upgrade vulnerable dependencies #490/chore: upgrade dependencies and fix audit findings #493)docs/security-architecture.md(收口 PR)docs/security-architecture.md(收口 PR)docs/security-architecture.mddocs/inspection/做法) → 按维护决策:报告、测试计划与供应链记录以本 issue + 收口 PR 交付,不落库(一次性审计结论,避免仓库文档漂移)安全约束
不得在生产环境或携带真实凭据的环境中启动服务;动态测试必须限制到本地回环/测试夹具,避免真实外联和生产数据。