安全与服务边界

安全不是口号。
是每次部署的前置条件。

VibeDeploy 会接触和构建用户源码,因此从账户、代码、容器、网络到处置形成五层防护。发现高风险行为时,平台可拒绝构建或停止项目。

五层防护

从进入平台到快速关停。

任何单一措施都不是完整防线,因此把注册门槛、自动扫描、运行沙箱、出站管控和投诉处置组合使用。

01

注册门槛

登录账户、有效权益与次数限制降低匿名滥用。

02

代码扫描

构建前检查敏感信息、危险依赖和高风险配置。

03

运行沙箱

限制 CPU、内存、权限和进程;禁止挂载 Docker Socket。

04

出站管控

预览容器使用受限网络,降低扫描和异常流量风险。

05

快速关停

异常项目停止、账户封禁、证据记录和投诉处理。

禁止内容与行为

这些项目不会被接受。

包括但不限于木马、僵尸网络、钓鱼、凭据窃取、端口扫描、垃圾邮件、DDoS、色情、赌博、侵犯知识产权和其他违法内容。

不得攻击或滥用

不得利用构建、预览或部署能力攻击第三方、扫描网络或发送恶意流量。

不得绕过安全限制

不得尝试逃逸容器、访问宿主机、获取其他用户数据或规避资源限制。

用户对源码负责

提交者应拥有源码和内容的合法权利,并承担由项目产生的责任。

隐私与凭据

只收集完成任务所需的信息。

登录账户用于保存权益和任务;服务器密码或私钥只用于远程部署连接,不应出现在公开仓库或日志中。用户应在部署后轮换临时密码。

当前页面用于明确产品安全边界,不替代正式法律意见。商业化运营前仍应由熟悉香港及目标市场法律的专业人士审核用户协议、隐私政策和投诉流程。