mod 보안 가이드
등급은 기능 범위를 나타냅니다
- L0: 읽기, 쓰기, 실행, 네트워크 기능이 감지되지 않음. 보통 렌더링과 메모리 상태입니다.
- L1: 파일 또는 환경 변수 읽기.
- L2: 파일 쓰기, 명령 실행, 도구 등록, 프롬프트 제출.
- L3: 네트워크 연결 또는 모델 호출.
가장 높은 등급이 배지에 표시됩니다. 네트워크를 쓰는 HUD는 L3일 수 있고 간단한 알림 도구도 shell 명령을 실행할 수 있습니다.
스캔의 한계
스캐너는 플러그인을 실행하지 않고 소스 텍스트와 로컬 의존성만 확인합니다. 동적 속성, 별칭, 번들 코드, 조건 분기, 외부 패키지에 따라 실제 동작이 달라질 수 있습니다. 외부 의존성을 확인할 수 없으면 미완료로 표시하고 수동 검토로 넘깁니다.
설치 전 질문 네 가지
- 어떤 파일을 읽으며 인증 정보에 접근하나요?
- 무엇을 쓰며 되돌릴 수 있나요?
- 어떤 명령을 실행하며 인자는 어디서 오나요?
- 어느 서비스에 연결하며 코드나 대화를 전송하나요?
격리된 디렉터리에서 시험하고 백업을 유지하세요. 낮은 등급이나 검토 통과가 안전을 보장하지는 않습니다.