Sicherheit
Authentifizierung, Origins, LLM-Endpunkte, Importgrenzen, Netzexposition und private Meldung.
Veröffentlichter Docker-Port
main.py dev und main.py serve hören auf 127.0.0.1. Veröffentlichte Compose-Ports binden standardmäßig an alle Host-Schnittstellen.
Verwende das Mapping 127.0.0.1:2507:2507, wenn der veröffentlichte Port auf localhost beschränkt bleiben soll.
Netzwerkvertrauen
TraDoc ist ein selbst gehosteter Übersetzer für ein vertrauenswürdiges privates Netz. Es gibt kein Anwendungstoken und keine Mehrbenutzerkonten. Docker auf einem NAS und serve --host 0.0.0.0 setzen dieses Netz voraus.
Für den Internetzugriff stelle TraDoc hinter HTTPS und eine Authentifizierung am Reverse-Proxy.
Origins
Schreibanfragen aus Browsern sind auf die ausgelieferte Anwendung, den vorgesehenen lokalen Proxy oder explizite ALLOWED_ORIGINS-Werte beschränkt.
LLM-Endpunkte
Das Backend prüft Ziele und kann sie mit ALLOWED_LLM_HOSTS einschränken. Akzeptiere keine Endpunkte von nicht vertrauenswürdigen Nutzern: eine beliebige URL kann einen internen Dienst treffen.
Importe
TraDoc begrenzt Dateigröße, Archiveinträge und unkomprimierte Größe, um schädliche Archive zu reduzieren. Das ersetzt nicht die Zugangsbeschränkung zur Instanz.
Internet-Checkliste
- HTTPS-Reverse-Proxy.
- Geeignete externe Authentifizierung.
- Explizit definierte Origins.
- Firewall: nur der Proxy ist öffentlich.
- LLM-API und Datenbank sind nicht exponiert.
- Verschlüsselte Sicherungen, wenn die Dokumente es erfordern.
Unterstützte Versionen
Sicherheitskorrekturen gelten für das neueste 0.1.x-Release und den aktuellen main-Branch. Ältere Releases, andere Branches und Forks werden nicht unterstützt; das gelöschte frühere Tag v1.0.0 darf nicht neu erzeugt werden.
Schwachstelle melden
Öffne kein öffentliches Issue für eine ausnutzbare Schwachstelle. Nutze das private GitHub-Advisory-Formular. Kontaktiere den Maintainer nicht über eine persönliche E-Mail.
Wenn private Meldung nicht verfügbar ist, öffne ein minimales öffentliches Issue und bitte um einen privaten Kanal. Hänge keine echten Dokumente, Anbieter-Schlüssel oder Prompts mit privaten Daten an.
Nenne den betroffenen Commit oder Image-Tag, die Bereitstellungsmethode, Reproduktionsschritte und die erwartete Auswirkung. Du solltest innerhalb von sieben Tagen eine Eingangsbestätigung und innerhalb von vierzehn Tagen eine erste Bewertung erhalten.
Der Referenztext bleibt SECURITY.md.