跳转到正文
TALOS

安全

Talos 在 v0.9.1 中承诺的权限策略、密钥脱敏边界与 sandbox 边界。

v0.9.1 已发布内容

Talos 是面向会审查其执行动作的开发者的本地编码 Agent。 安全模型建立在三个显式边界上:

本地密钥应存放在环境变量或私有配置文件中,不应写入源码。 Talos 不会自动提交变更 — Git 提交只会通过显式工具调用 或用户动作发生。

密钥脱敏边界

Provider API keys 可以作为 api_key 直接保存在 ~/.talos/config.toml,也可以通过 api_key_env 从环境变量引用。 无论哪种方式,所有非文件持久化输出界面都会对 key 进行脱敏, 确保它不会出现在命令输出、日志、debug 打印、导出 transcript 或仓库文件中。

脱敏覆盖面包括:

对于偏好环境变量凭据的用户, ${ENV_VAR} 替换仍然受支持。

完整的设计理由、被否决的 skip_serializing 方案,以及反转触发条件 (例如接入 OS keychain)记录在 ADR-023。 公共站点仅镜像边界;ADR 才是事实来源。

权限策略

Talos 不会给模型对本地机器的无限制访问。权限管线是唯一能够 触达工作区的路径。可用以下规则快速判断:

Sandbox 策略

Talos 是本地进程,不是远程服务。在 v0.9.1 中,启动时唯一的 Web 表面是 只读、token-gated 的 loopback dashboard;批准、写操作、日志和会话控制不会迁移到远程 Web 平面。 运行时设计目标是让默认核心保持本地且可审计。 加固细节(talos-sandbox/hardening.rs 中的四处生产 unsafelibc FFI 约束、以及用于本地存储的 rusqlite/bundled 例外)都通过 ADR 跟踪;请参阅 ADR-007ADR-008,以及完整的 ADR 索引

在 v0.9.1 中,Talos 也不是远程多用户服务、 marketplace runtime、浏览器自动化产品、Web 批准表面或自主后台守护进程。 已发布 / 计划中 / 研究中的边界划分见 路线图

pre-1.0 阶段限制

问题报告:如果你发现运行时安全问题,请按项目治理文档中的 负责任披露流程处理。常规交接类工作的内部安全审查队列当前处于暂停, 但真实安全漏洞并不会暂停 — 请直接向维护者报告。