Skip to content

[ Konzepte / security ]

Sicherheit & Secrets ​

Diese Seite erklärt, wo devkit dich schützt und wo es das nicht kann. Eine Agent-Session ist keine OS-Sicherheitsgrenze.

Was die Signatur schützt ​

Ein Release wird erst aktiviert, wenn Signatur und Checksumme bestanden sind; eine gescheiterte Prüfung behält die vorherige Version (so funktioniert es). Hooks laufen danach mit deinen Shell-Rechten, also könnte eine gültig signierte, aber bösartige Payload als du handeln: Die Signatur beweist, wer sie veröffentlicht hat, nicht, was ein freigegebenes Release tut.

Schutz von Zugangsdaten ​

Nutze jede Kontrolle, die zutrifft:

KontrolleAnforderung und Grenze
Claude-Berechtigungenpermissions.deny blockiert ausgewählte Lesezugriffe und Tool-Aufrufe.
Sandbox-CredentialsGib sandbox.credentials in der User- oder Managed-settings.json explizite files- und envVars-Einträge mit einem mode. Ein bloßes true schützt nichts; mask braucht sandbox.network.tlsTerminate.
DateiberechtigungenHalte echte .env-Dateien auf Modus 600. Das beschränkt andere OS-Konten, nicht einen Agenten, der als du läuft.

Nur konfigurierte Pfade und Variablen sind geschützt; devkit inspiziert das Secret-Setup eines Projekts nicht. Füge nie ein Credential in den Chat ein; beschaffe und speichere es außerhalb des Transkripts.

Commit- und Push-Prüfungen ​

  • /commit lässt gitleaks über den gestagten Diff laufen, wenn es installiert ist; ein Fund stoppt den Commit, ein fehlendes gitleaks wird als „nicht gescannt" gemeldet.
  • /commit staged nur Dateien, die in dieser Session geändert wurden, nie git add -A, . oder -u.
  • Das Push-Gate warnt vor Shell-Syntax- und shellcheck-Fehlern im gepushten Bereich und vor Defekten im Spec-Lifecycle. Es blockiert nicht; OD_SKIP_PUSH_GATE=1 schaltet es ab.

Sensible Aktionen ​

Geteilte Rules verlangen deine Freigabe für destruktive, externe, irreversible, credential-sensible oder umfangserweiternde Aktionen. Die Sandbox für einen Befehl abzuschalten braucht eine ausdrückliche Freigabe und eine Erklärung, was blockiert wurde.

Was devkit nach einer Session nach Hause schickt, steht auf der Telemetrie-Seite.

Interne Doku — onedot-devkit · devkit

devkitdevkit syncdevkit statusdevkit doctordevkit helpInterne Doku · ONEDOT digital crew