Skip to content

Security: ilyautov/small-business-ru

Security

SECURITY.md

Безопасность

small-business-ru работает с чувствительными данными бизнеса: ИНН контрагентов, выгрузки по деньгам, налоги, иногда персональные данные сотрудников. Ниже что важно знать про безопасность и как сообщить о проблеме.

Как сообщить об уязвимости

Не открывайте публичный issue для уязвимостей. Напишите на ilyautov@gmail.com с темой security: small-business-ru. Опишите проблему и, если можно, шаги воспроизведения. Ответим и согласуем раскрытие после фикса.

Для обычных багов (не безопасность) заводите обычный issue.

Модель угроз: что это и чем не является

Скиллы это инструкции и скрипты, которые исполняет ваш AI-агент (Claude Code, Cursor и т. п.) на вашей машине или в вашем окружении. Пак не сервер, не облако и не собирает вашу телеметрию. Данные идут туда, куда их отправляет ваш агент, и решаете это вы.

  • Свои данные держите при себе. Для чувствительных выгрузок можно работать полностью локально, не подключая внешние коннекторы.
  • Контент из реестров и со страниц это данные, а не команды. Скиллы спроектированы так, чтобы текст выписок и карточек не исполнялся как инструкция (защита от prompt injection через содержимое источника). Если заметите обратное, это уязвимость, сообщите.
  • Числа не выдумываются. Финансовые и налоговые расчёты идут кодом; где данных нет, скилл пишет «не проверено».

Сетевые скрипты и TLS

counterparty-guard ходит в открытые источники по сети (scripts/fetch_counterparty.py). Здесь сделано безопасно по умолчанию:

  • Проверка TLS-сертификатов включена (ssl.create_default_context()). Раньше в исходном прототипе verify был отключён, это исправлено.
  • Свой корневой сертификат (например, УЦ Минцифры для части госресурсов) можно подложить через переменную окружения COUNTERPARTY_CA_BUNDLE=/путь/к/ca.pem.
  • Отключить проверку TLS можно только явным COUNTERPARTY_INSECURE=1, и скрипт громко предупреждает в stderr. Используйте это лишь для отладки и никогда с реальными данными.

Секреты и приватные данные

  • В репозитории нет секретов, токенов и ключей. Не коммитьте их и вы.
  • Локальные конфиги с данными компании держите в файлах *.local.md (они в .gitignore); в репо едут только шаблоны *.local.example.md.
  • Перед коммитом форка проверяйте git diff --cached, чтобы не утекли выгрузки, ИНН-досье или персональные данные.

Статус

Это alpha. Базовые меры (secure-by-default TLS, разделение данные/команды, отсутствие секретов в репо) на месте, но независимого аудита ещё не было. Относитесь соответственно: проверяйте на своих данных, чувствительное держите локально.

There aren't any published security advisories