AutoGov — продукт про информационную безопасность, работающий с высокими привилегиями, поэтому его собственная безопасность критична (ТЗ §9).
Пожалуйста, не открывайте публичный issue для уязвимостей. Напишите приватно мейнтейнеру (см. контакт в профиле репозитория) с описанием:
- затронутый компонент (агент / control plane / signing);
- шаги воспроизведения;
- потенциальное влияние.
Мы постараемся ответить в течение разумного срока и согласовать скоординированное раскрытие.
- Наименьшие привилегии агента. Docker-сокет монтируется read-only; без него функции деградируют, а не требуют root.
- Агент не читает значения секретов. Только факт наличия, тип, целевую систему и SHA-256-отпечаток. Расшифровка кредов не выполняется никогда.
- Только исходящие соединения агента (mTLS). Никаких слушающих портов на защищаемых хостах.
- Подписанные артефакты (ed25519): агент проверяет свой бинарник по
подписанному манифесту при старте (fail-closed при
enforce: true). - On-prem по умолчанию: внешний egress запрещён (защита от трансграничной передачи, Закон РК № 94-V).
- RBAC + аудит-лог всех действий control plane: карта доступа к продакшену — чувствительный артефакт, доступ ограничен.
Отчёты приветствуются по компонентам в этом репозитории. Демо-конфигурации в
deploy/dev/ намеренно используют dev-токены и HTTP — это не уязвимость, а
пример для локального запуска; не используйте их в проде.