安全

可验证的安全边界

Vlnry 要求明确目标授权,保持仓库只读访问,隔离每次运行,加密账户范围的提供商凭证,并把密钥排除在队列、报告、日志和遥测之外。

如何限制敏感数据

仅限授权目标

账户确认所有权或明确许可并接受非生产测试门槛前,运行无法开始。

只读仓库访问

GitHub App 只获得所选仓库的内容和元数据读取权限,绝不用作登录提供商。

临时运行隔离

每次真实运行都在有资源和时限的受控一次性环境中执行。

账户范围 BYOK

模型凭证使用 AES-256-GCM 加密,保存后不可读取,并只为所属账户和运行解析。

跨账户隔离

另一账户资源的所有权检查返回 404,从而不泄露其存在。

不含密钥的可观测性

提供商凭证、提示、响应、仓库内容和目标凭证均排除在队列、报告、日志、样例和遥测之外。

常见问题