Segurança

Segurança é um limite, não uma definição.

O Kruvo acede aos teus ficheiros e ferramentas. Um bypass de aprovação, fuga de segredos ou quebra de um limite rígido é um problema de segurança.

LocalAprovação necessária

Reportar uma vulnerabilidade

Envia a versão, sistema operativo e passos reproduzíveis para [email protected]. Não incluas chaves, tokens nem conversas privadas. Respondemos em três dias úteis.

Dentro do âmbito

  • Bypasses de aprovação ou limites rígidos.
  • Prompt injection que controla argumentos de ferramentas.
  • Segredos em logs, conversas, artefactos ou mensagens.
  • Path traversal, SSRF ou acesso inseguro à API local.
  • Falhas no instalador, updater ou serviços kruvo.ai.

Como o Kruvo limita autoridade

  • Limites rígidos que nenhum modo reduz.
  • Reviewer que falha fechado.
  • Circuit breaker após recusas repetidas.
  • Auditoria local com remoção de segredos.
  • Manifestos de atualização assinados.

Fora do programa

Comportamento dos modelos e falhas upstream ficam fora do âmbito quando não criam um impacto específico no Kruvo.