安全与数据

先说明数据流,再谈信任。

SciFound 是本地优先的桌面工作台,但本地优先不等于所有操作都离线。这里把存储、网络调用和发布信任分开说明。

01

本地项目

文件、会话和项目记忆默认保存在你选择的工作区。

02

明确动作

调用模型或联网/分享功能时,只传输完成操作所需内容。

03

可见来源

界面应清楚显示当前模型来源和工具。

01

项目权限边界

文件操作由桌面主进程在当前项目范围内验证。

02

文档读取边界

内置 reader 对输入大小、输出和并发设有资源上限。

03

可恢复失败

缺少依赖、连接错误和越界请求需要给出可见反馈。

04

发布完整性

更新清单、安装包哈希和平台签名分别核验。

披露

发现安全问题?

公开支持和安全联系邮箱仍待运营主体确认。在确认前,本页不能作为正式漏洞披露入口。