安全设计

每一次调用都守得住的边界

StudioCat 让模型在你的机器上执行操作。我们假定模型可能出错、可能糊涂,也可能被它读到的内容引导——所以边界由 StudioCat 在每一次调用时强制执行,而不是写给模型的建议。本页描述当前版本的设计。

威胁模型

传输:只出站

StudioCat 内置 OpenAI 的隧道客户端。它通过 HTTPS 向 OpenAI 长轮询工具调用,并把结果发回去。没有本地服务器,没有监听端口,也没有端口转发;诊断功能同样不会开启监听。调用只会来自你在 ChatGPT 中为自己的隧道添加的 MCP Server。

每一次调用都授权

确认

匹配危险模式的命令,会在策略放行之后、真正执行之前,在 Mac 上请你确认。拒绝或超时都意味着什么都没有发生,模型也会被如实告知。确认永远不会放宽边界:被策略拒绝的调用会直接拒绝,不会再问你。命令列表是防手滑的辅助,而不是边界——边界是这个项目到底有没有终端权限。

改动与恢复

如实的结果

工具错误会带着稳定的错误码返回(not_authorized、user_denied、冲突……)。如果一次调用在可能已经执行之后超时,模型收到的是 outcome_unknown,并被建议先查看状态再重试——绝不是一句错误的“什么都没发生”。过大的结果会被明确截断,而不是悄悄丢弃。

凭据与数据

限制

报告问题

发现了安全问题?请发邮件到 [email protected],主题写“Security report”。请不要附上 API Key 或私有代码。