Проверяемые границы безопасности
Vlnry требует явной авторизации, читает репозиторий без записи, изолирует каждый запуск, шифрует модельные ключи по аккаунтам и исключает секреты из очередей, отчётов, журналов и телеметрии.
Как ограничены чувствительные данные
Запуск ждёт подтверждения владения или разрешения и согласия на непродуктивное тестирование.
GitHub App читает только содержимое и метаданные выбранных репозиториев и никогда не служит входом.
Каждый реальный запуск идёт в одноразовой среде с ограничениями ресурсов и времени.
Ключи зашифрованы AES-256-GCM, не читаются после сохранения и раскрываются только для аккаунта и запуска-владельца.
Проверки владения возвращают 404 для чужих ресурсов и не раскрывают их существование.
Ключи, запросы, ответы, код и секреты цели исключены из очередей, отчётов, логов, фикстур и телеметрии.