K
云 API key
尽量使用最小权限 token。任何出现在日志、截图或测试输出中的 key 都应轮换。
安全模型
PrivateDeploy 会自动化敏感基础设施。云 API key、SSH key、节点密码和订阅链接都应按生产密钥处理。
尽量使用最小权限 token。任何出现在日志、截图或测试输出中的 key 都应轮换。
DigitalOcean 恢复流程使用托管 ed25519 keypair,可 root 访问创建出的 Droplet。
协议密码、UUID、Reality key 和分享链接都是密钥。
云厂商 token 和敏感配置应使用系统 keyring,而不是明文文件。
分发某个构建前,需要对该 tag 完成这些检查。
PrivateDeploy 应作为本地优先的基础设施工具来评估。
项目不提供托管网络访问或共享代理服务器。你把节点部署到自己控制的账户和主机中。
云 API key、托管 SSH key、节点密码、UUID 和订阅链接不应粘贴到公开 issue。
非敏感 bug 可使用 GitHub issues。涉及可利用问题时,应使用私有安全报告渠道。
PrivateDeploy 只能用于你拥有或被授权管理的基础设施和账户。部署前请审阅云厂商条款。
bash scripts/check_versions.sh
scripts/secret_scan.sh