Security

安全说明

FT2 的 Host-first 架构、安全边界与漏洞报告方式。

最后更新:2026 年 9 月 4 日

1. 安全模型

FT2 把 Project、Thread、Host Agent 配置、CLI 凭证和执行状态的权威来源放在用户控制的 Environment。公共 Gateway 负责经过认证的注册、路由与流式转发,不把自己设计为模型代理或项目数据库。其可选账户配置库会另行保存用户选择的模型预设,并使用服务端独立密钥加密其中的 API Key,以支持跨设备复用。

2. 连接与配对

  • 公网连接使用 HTTPS/WSS;
  • Host 主动向 Gateway 建立出站连接,不要求公开 Host 管理端口;
  • Pair Token 短期、一次性并绑定设备注册流程;
  • Environment 身份与已授权设备保存在 Host 的持久状态目录中。

3. 人在回路中

命令、文件变更与额外权限请求可以在移动端明确批准或拒绝。该机制减少无感执行,但不能替代主机最小权限、代码审查、测试、备份与生产变更控制。

4. 当前边界

当前测试架构尚未声明应用层端到端加密。流量使用 TLS 保护,Gateway 作为传输端点参与路由。高敏感环境应等待相应能力落地,或仅在满足自身安全评估的网络边界内使用。

终端与 Agent 进程最终以 Host 用户权限运行。FT2 不会自动降低操作系统层面的权限,因此你应使用专用账户、最小化授权根目录并限制高危凭证。

5. 发行安全

桌面端与 Server 公共下载会在代码签名、版本清单、SHA-256 校验、原子升级和回滚流程稳定后开放。内部测试制品不应被视为正式生产发行版。

6. 报告安全问题

请将疑似漏洞发送至[email protected][email protected], 主题注明“FT2 Security Report”。请提供可复现步骤、影响范围和脱敏证据,不要在邮件中附带真实 Token、API Key、用户项目代码或第三方凭证。