# 安全信息

更新日期：2026 年 10 月 9 日

本文件说明 Koder 桌面应用及其随附的 KARMEN LOOP 内核（以下合称“本软件”）为保护您的电脑、文件、密钥和数据所采取的安全设计，您在使用中需要注意的事项，以及安全补丁、软件更新和安全问题反馈的方式。本文件描述的是本软件当前版本的实际行为；随着版本更新，我们会同步更新本文件并标注更新日期。

## 一、总体安全设计

（一）本地运行。本软件在您的电脑上运行，不要求注册账户，不提供云端同步，不上传遥测数据。您的任务、对话、文件和密钥保存在本机，我们的服务器不保存这些内容。

（二）只在本机提供服务。本软件的界面通过本机网页服务提供，该服务只监听回环地址 127.0.0.1，局域网和互联网上的其他设备无法访问。本软件会检查每个请求的来源，拒绝其他网站在您的浏览器中发起的跨站请求，防止恶意网页借您的浏览器操纵本软件。

（三）外壳与内核分离。本软件由界面外壳和 KARMEN LOOP 内核两个进程组成。内核只监听本机的随机端口，并要求每个请求携带一枚令牌；令牌保存在只有当前系统用户可读的文件中（权限 0600），每次启动时重新生成。即使本机其他程序发现了内核端口，没有令牌也无法调用内核。内核意外退出时，外壳会按递增的间隔自动重启它；短时间内反复失败时，外壳会停止重启并在界面上提示。

## 二、密钥和凭据的保护

（一）加密保存。模型服务的 API 密钥保存在内核的加密密钥库中，使用 AES-256-GCM 认证加密算法加密；加密所用的密钥文件只允许当前系统用户读取。通过加密框保存的网站账号和密码同样以 AES-256-GCM 加密保存。

（二）不从环境中读取。本软件不会从环境变量或 .env 文件读取模型密钥；启动内核时，外壳会清除名字像密钥的环境变量，避免它们被意外使用。

（三）不在界面显示。界面不会显示密钥的任何部分，接口也不会把密钥返回给界面。读取在线型号时，您在表单中填写的新密钥只用于这一次读取，点击“添加”后才会保存。

（四）尚未接入系统钥匙串。目前加密密钥文件保存在本软件的数据目录中，尚未接入 macOS 钥匙串或 Windows 凭据管理器。请保护好您的系统账户，不要把数据目录复制给他人。

## 三、人工智能操作的安全边界

（一）写文件和运行命令需要您确认。人工智能每次写入或修改文件之前，本软件会展示修改前后的对比；每次运行命令之前，本软件会展示完整命令。只有在您点击“接受”或“允许”之后才会执行；您拒绝的修改不会写入磁盘，拒绝的命令不会运行。这一行为由自动化测试持续验证。

（二）文件访问边界。KARMEN LOOP 内核为命令启用了文件访问边界，默认采用“工作区可写”模式。任何隔离措施都不能保证绝对安全，请您仍然认真核对每一条命令。

（三）只读模式和工具开关。您可以在设置中把对话方式改为 Ask（只读），此时人工智能只能读取和搜索，不能写文件或运行命令；也可以把工具组合改为“极简”，或在“工具”页关闭任何工具。这些设置对正在进行的任务立即生效。

（四）提问超时。人工智能向您提问后，如果 60 秒内没有回答，本软件会自动取消该问题，人工智能会按合理假设继续，不会因为等待而一直占用资源；您之后仍可以补充回答。等待您确认的修改和命令最长保留 30 分钟，超时视为拒绝。

（五）KARMEN 只聊天。KARMEN bot 不使用任何工具，不能读写您的文件或运行命令。

（六）已知限制。DeepSeek Harness 框架会先请求审批，再检查人工智能是否读过要修改的文件；因此，人工智能没有先读取文件就提出修改时，您接受之后这次修改可能失败，人工智能读取文件后会再次请您确认。

## 四、联网安全

（一）模型请求。本软件只向您配置的模型服务接口地址发送请求。接口地址只接受 http 和 https，且不能包含账号或密码。

（二）读取网页。人工智能读取网页时，本软件只允许访问公网 http 和 https 地址，会解析并校验每一个目标地址，拒绝访问本机和局域网地址，以防止人工智能被诱导访问您内部网络中的服务。

（三）提示词注入。网页、文件和工具输出中可能包含试图操纵人工智能的文字。本软件对写文件和运行命令的确认机制是应对这类风险的最后一道防线，请您不要允许来源不明或目的不清的操作。

## 五、软件更新和安全补丁

（一）安全补丁级别。系统页会显示本软件的安全补丁级别，即本软件包含的最新安全修复对应的日期。当前安全补丁级别：2026 年 10 月 9 日。

（二）更新的完整性。本软件只接受经过 Ed25519 数字签名的更新说明，签名使用的公钥随本软件发布；更新包通过 HTTPS 下载，并逐个文件校验 SHA-256 摘要。更新包只能替换本软件代码目录中的文件，不能写入数据目录或其他位置。安装前会备份被替换的文件，出现问题时可以一键回滚。签名或摘要校验失败的更新包会被拒绝。

（三）人工智能的角色。人工智能只负责向您解释更新内容，不参与下载、校验或安装。

（四）目前状态。官方网站和更新地址尚未上线，本软件暂不会联网检查更新；上线后会在本文件中公布更新地址和安全公告页面。

## 六、使用安全建议

（一）保护好您的电脑：设置系统登录密码，开启磁盘加密，及时安装操作系统的安全更新，不要以管理员身份长期运行日常程序。

（二）保护好您的密钥：只在本软件的模型设置或加密框中填写密钥；不要把密钥写进对话、文件或命令；如果怀疑密钥泄露，请立即在服务商处吊销并在本软件中替换。

（三）核对每一次确认：看清命令和修改内容后再点击“允许”或“接受”；对删除文件、修改系统设置、联网下载并执行程序、提升权限等操作尤其谨慎。

（四）选择合适的文件夹：只把需要人工智能处理的文件夹添加到本软件；不要让人工智能在保存有私钥、证件、财务资料等敏感文件的目录中工作。

（五）备份重要数据：对重要项目使用版本管理或定期备份。

（六）注意第三方服务的风险：您发送给模型服务的内容由该服务商处理，请根据内容的敏感程度选择服务。

## 七、安全问题反馈

如果您发现本软件存在安全漏洞，请通过以下方式私下告知我们，不要在公开渠道披露细节：安全联系邮箱：〔待填写〕。我们会在收到报告后尽快确认、评估和修复，并在修复发布后公开致谢（如您同意）。官方网站上线后，我们将发布安全公告页面和漏洞处理流程。

## 八、开源组件的安全

本软件包含开源组件，其清单、版本和来源见《开源软件声明》。我们会关注这些组件公布的安全问题，并通过安全补丁更新受影响的组件。
