信任

OpenAgent 安全说明

查看 OpenAgent 在会话、身份验证、计费和智能体调用中的可验证网站安全控制、责任边界及当前公开的安全报告渠道。

最后更新:

网站控制

  • 浏览器策略. 生产配置包含 HSTS、CSP、frame、内容类型、referrer 和权限响应头。
  • 私有路由. 账户、登录、授权、内部 API、预览和健康路由不进入公开索引。
  • 会话边界. 导航展示快照不能认证用户或替代服务端校验。

智能体边界

所选服务智能体可接收必要任务上下文,并可能运行在本站之外;请减少共享数据并审核输出。

认证与计费

登录使用已配置的身份提供商流程;Stripe 结账和经验证 webhook 支持计费,OpenAgent 保存套餐与积分履行所需标识符。

安全报告

目前没有经验证的公开漏洞邮箱或奖励计划。不要在公共渠道发布凭证、个人信息或漏洞细节。

共同责任

用户、客户端智能体运营者与服务智能体提供者都应保护凭证、减少数据、核验输出并保护自己的系统。