Skip to content

Security: bxn-dev/jxhn

Security

docs/security.md

Sicherheit

  • Provider-API-Keys liegen auf Nutzerwunsch in config.toml; unter Unix erzwingt jxhn 0600. Sie erscheinen nie in Debug und werden in der TUI maskiert.
  • ChatGPT-OAuth-Tokens liegen getrennt in chatgpt-auth.json mit 0600; Refresh erfolgt ohne Logging der Tokens.
  • Browser-OAuth nutzt PKCE-S256, zufälligen State und ausschließlich 127.0.0.1:1455; Device-Code bleibt die Headless-Alternative.
  • Keine Cookies oder Browser-Scraping.
  • Dateiwerkzeuge: kanonisierter Workspace-Sandbox.
  • Default-Permissions: read/network/write ask, process/dangerous deny.
  • llama-server bindet standardmäßig ausschließlich 127.0.0.1.
  • Runtime-Löschen verlangt --yes; Installation zeigt zuerst Quelle, Version, Pfad und externe Programme.
  • Prompts und Toolinhalte werden nicht geloggt.

Der Prototyp besitzt noch keinen Diagnoseexport und keine rotierenden Prozesslogs.

There aren't any published security advisories