Skip to content

Security: oleg-vdv/AutoGov

Security

SECURITY.md

Политика безопасности

AutoGov — продукт про информационную безопасность, работающий с высокими привилегиями, поэтому его собственная безопасность критична (ТЗ §9).

Сообщить об уязвимости

Пожалуйста, не открывайте публичный issue для уязвимостей. Напишите приватно мейнтейнеру (см. контакт в профиле репозитория) с описанием:

  • затронутый компонент (агент / control plane / signing);
  • шаги воспроизведения;
  • потенциальное влияние.

Мы постараемся ответить в течение разумного срока и согласовать скоординированное раскрытие.

Принципы безопасности продукта

  • Наименьшие привилегии агента. Docker-сокет монтируется read-only; без него функции деградируют, а не требуют root.
  • Агент не читает значения секретов. Только факт наличия, тип, целевую систему и SHA-256-отпечаток. Расшифровка кредов не выполняется никогда.
  • Только исходящие соединения агента (mTLS). Никаких слушающих портов на защищаемых хостах.
  • Подписанные артефакты (ed25519): агент проверяет свой бинарник по подписанному манифесту при старте (fail-closed при enforce: true).
  • On-prem по умолчанию: внешний egress запрещён (защита от трансграничной передачи, Закон РК № 94-V).
  • RBAC + аудит-лог всех действий control plane: карта доступа к продакшену — чувствительный артефакт, доступ ограничен.

Область

Отчёты приветствуются по компонентам в этом репозитории. Демо-конфигурации в deploy/dev/ намеренно используют dev-токены и HTTP — это не уязвимость, а пример для локального запуска; не используйте их в проде.

There aren't any published security advisories