产品假设服务器只服务一个允许邮箱,但仍把 RSS、文章、OPML、模型输出和媒体地址视为不可信输入。
- RSS 仅允许 HTTP(S) 及标准端口;DNS 解析和每次重定向都拒绝内网、环回及链路本地地址。
- Feed 最大 5 MB、15 秒超时、最多三次重定向。
- 正文仅保留白名单 HTML;脚本、事件属性和危险协议被移除。
- AI 系统提示明确隔离不可信正文;AI 没有读取密钥、调用任意工具或访问数据库的权限。
- AI Key 使用 AES-256-GCM 加密;解密密钥只来自运行环境。
- 应用不设置人为的每日 AI 调用上限;供应商返回的 429、额度不足和计费错误会按真实响应展示并触发退避或备用模型。
- 邮箱验证码和登录链接十分钟过期、一次有效,并有 IP 级限流。
- 生产环境拒绝默认邮箱和弱 Secret 启动。
- FCM、SMTP 与模型调用均设定超时或最小权限边界。
- 为主机和 Docker 安装安全更新。
- 使用 HTTPS、防火墙和私有备份。
- 保护邮箱、
.env、Firebase 服务账号与服务器控制面。 - 为 AI 服务商设置月度预算和 Key 权限。
- 在密钥疑似泄露时同时轮换第三方 Key 与服务端 Secret。