Betrieb

Sicherheit

Authentifizierung, Origins, LLM-Endpunkte, Importgrenzen, Netzexposition und private Meldung.

Veröffentlichter Docker-Port

main.py dev und main.py serve hören auf 127.0.0.1. Veröffentlichte Compose-Ports binden standardmäßig an alle Host-Schnittstellen.

Verwende das Mapping 127.0.0.1:2507:2507, wenn der veröffentlichte Port auf localhost beschränkt bleiben soll.

Netzwerkvertrauen

TraDoc ist ein selbst gehosteter Übersetzer für ein vertrauenswürdiges privates Netz. Es gibt kein Anwendungstoken und keine Mehrbenutzerkonten. Docker auf einem NAS und serve --host 0.0.0.0 setzen dieses Netz voraus.

Für den Internetzugriff stelle TraDoc hinter HTTPS und eine Authentifizierung am Reverse-Proxy.

Origins

Schreibanfragen aus Browsern sind auf die ausgelieferte Anwendung, den vorgesehenen lokalen Proxy oder explizite ALLOWED_ORIGINS-Werte beschränkt.

LLM-Endpunkte

Das Backend prüft Ziele und kann sie mit ALLOWED_LLM_HOSTS einschränken. Akzeptiere keine Endpunkte von nicht vertrauenswürdigen Nutzern: eine beliebige URL kann einen internen Dienst treffen.

Importe

TraDoc begrenzt Dateigröße, Archiveinträge und unkomprimierte Größe, um schädliche Archive zu reduzieren. Das ersetzt nicht die Zugangsbeschränkung zur Instanz.

Internet-Checkliste

  • HTTPS-Reverse-Proxy.
  • Geeignete externe Authentifizierung.
  • Explizit definierte Origins.
  • Firewall: nur der Proxy ist öffentlich.
  • LLM-API und Datenbank sind nicht exponiert.
  • Verschlüsselte Sicherungen, wenn die Dokumente es erfordern.

Unterstützte Versionen

Sicherheitskorrekturen gelten für das neueste 0.1.x-Release und den aktuellen main-Branch. Ältere Releases, andere Branches und Forks werden nicht unterstützt; das gelöschte frühere Tag v1.0.0 darf nicht neu erzeugt werden.

Schwachstelle melden

Öffne kein öffentliches Issue für eine ausnutzbare Schwachstelle. Nutze das private GitHub-Advisory-Formular. Kontaktiere den Maintainer nicht über eine persönliche E-Mail.

Wenn private Meldung nicht verfügbar ist, öffne ein minimales öffentliches Issue und bitte um einen privaten Kanal. Hänge keine echten Dokumente, Anbieter-Schlüssel oder Prompts mit privaten Daten an.

Nenne den betroffenen Commit oder Image-Tag, die Bereitstellungsmethode, Reproduktionsschritte und die erwartete Auswirkung. Du solltest innerhalb von sieben Tagen eine Eingangsbestätigung und innerhalb von vierzehn Tagen eine erste Bewertung erhalten.

Der Referenztext bleibt SECURITY.md.