small-business-ru работает с чувствительными данными бизнеса: ИНН контрагентов, выгрузки по деньгам, налоги, иногда персональные данные сотрудников. Ниже что важно знать про безопасность и как сообщить о проблеме.
Не открывайте публичный issue для уязвимостей. Напишите на ilyautov@gmail.com с темой security: small-business-ru. Опишите проблему и, если можно, шаги воспроизведения. Ответим и согласуем раскрытие после фикса.
Для обычных багов (не безопасность) заводите обычный issue.
Скиллы это инструкции и скрипты, которые исполняет ваш AI-агент (Claude Code, Cursor и т. п.) на вашей машине или в вашем окружении. Пак не сервер, не облако и не собирает вашу телеметрию. Данные идут туда, куда их отправляет ваш агент, и решаете это вы.
- Свои данные держите при себе. Для чувствительных выгрузок можно работать полностью локально, не подключая внешние коннекторы.
- Контент из реестров и со страниц это данные, а не команды. Скиллы спроектированы так, чтобы текст выписок и карточек не исполнялся как инструкция (защита от prompt injection через содержимое источника). Если заметите обратное, это уязвимость, сообщите.
- Числа не выдумываются. Финансовые и налоговые расчёты идут кодом; где данных нет, скилл пишет «не проверено».
counterparty-guard ходит в открытые источники по сети (scripts/fetch_counterparty.py). Здесь сделано безопасно по умолчанию:
- Проверка TLS-сертификатов включена (
ssl.create_default_context()). Раньше в исходном прототипе verify был отключён, это исправлено. - Свой корневой сертификат (например, УЦ Минцифры для части госресурсов) можно подложить через переменную окружения
COUNTERPARTY_CA_BUNDLE=/путь/к/ca.pem. - Отключить проверку TLS можно только явным
COUNTERPARTY_INSECURE=1, и скрипт громко предупреждает в stderr. Используйте это лишь для отладки и никогда с реальными данными.
- В репозитории нет секретов, токенов и ключей. Не коммитьте их и вы.
- Локальные конфиги с данными компании держите в файлах
*.local.md(они в.gitignore); в репо едут только шаблоны*.local.example.md. - Перед коммитом форка проверяйте
git diff --cached, чтобы не утекли выгрузки, ИНН-досье или персональные данные.
Это alpha. Базовые меры (secure-by-default TLS, разделение данные/команды, отсутствие секретов в репо) на месте, но независимого аудита ещё не было. Относитесь соответственно: проверяйте на своих данных, чувствительное держите локально.