注册门槛
登录账户、有效权益与次数限制降低匿名滥用。
安全与服务边界
VibeDeploy 会接触和构建用户源码,因此从账户、代码、容器、网络到处置形成五层防护。发现高风险行为时,平台可拒绝构建或停止项目。
五层防护
任何单一措施都不是完整防线,因此把注册门槛、自动扫描、运行沙箱、出站管控和投诉处置组合使用。
登录账户、有效权益与次数限制降低匿名滥用。
构建前检查敏感信息、危险依赖和高风险配置。
限制 CPU、内存、权限和进程;禁止挂载 Docker Socket。
预览容器使用受限网络,降低扫描和异常流量风险。
异常项目停止、账户封禁、证据记录和投诉处理。
禁止内容与行为
包括但不限于木马、僵尸网络、钓鱼、凭据窃取、端口扫描、垃圾邮件、DDoS、色情、赌博、侵犯知识产权和其他违法内容。
不得利用构建、预览或部署能力攻击第三方、扫描网络或发送恶意流量。
不得尝试逃逸容器、访问宿主机、获取其他用户数据或规避资源限制。
提交者应拥有源码和内容的合法权利,并承担由项目产生的责任。
隐私与凭据
登录账户用于保存权益和任务;服务器密码或私钥只用于远程部署连接,不应出现在公开仓库或日志中。用户应在部署后轮换临时密码。