Модель безопасности
Project Corpus — протокол работы с документами, а не самостоятельная граница безопасности.
Режим прямой папки
Что можно читать и менять, определяют sandbox AI-клиента и права файловой системы. Разрешайте только действительно нужные папки проекта и Corpus.
Режим своего MCP
Безопасность зависит от выбранного сервера, его аутентификации, ограничения root, проверки путей, write policy, сетевой доступности и audit. Репозиторий не поставляет и не сертифицирует эти механизмы.
Предпочитайте сервер, ограниченный одним точным root, блокирующий traversal, защищающий отдельные файлы, проверяющий устаревшие записи, сохраняющий backup, выполняющий readback и возвращающий receipts. Проверяйте возможности, а не предполагайте их.
Ручной режим
AI видит только загруженные вами файлы, но облачный клиент получает их содержание по собственной data policy. AI не может сохранить локальные замены за вас или доказать выполненный readback.
Общие правила
- Храните secrets, credentials, tokens, cookies, private keys и seed-фразы вне Corpus.
- Проверяйте каждое запрошенное permission.
- Используйте одного авторитетного писателя одновременно.
- Делайте backup до замены файлов.
- Считайте сохранённые runtime-утверждения устаревшими до свежей проверки.
- Не открывайте неаутентифицированный локальный MCP endpoint в публичный интернет.
Инструкции могут направлять AI, но не обеспечивают права операционной системы.