本项目包含故意脆弱的服务、Checker、Exploit 和自动化攻击能力,仅用于所有者明确授权的隔离 CTF/AWD 环境。不要扫描或攻击互联网目标,不要部署到生产网络。
Incus 模式需要较高权限,嵌套 VM 内的 LLM 命令仍属于不可信输入。命令策略降低了误用风险,但不是强安全沙箱,也不能保证阻止经过混淆的逃逸尝试。推荐使用无重要数据的一次性 Ubuntu 虚拟机,并限制出站网络。
config.json和真实队伍 Token;provider.env、.env、API Key;- WireGuard 配置、私钥和预共享密钥;
ai-bots/state/、ai-bots/logs/;- 数据库卷、Flag、凭据导出、比赛流量和真实 IP 清单;
- SSH 私钥、证书私钥或个人访问令牌。
这些路径已在 .gitignore 中覆盖,但 .gitignore 无法阻止 git add -f,也无法清除已经进入历史的秘密。
./scripts/check-public-tree.sh
git status --short
git diff --cached
git ls-files config.json 'wireguard-team*.conf' 'ai-bots/state/**' 'ai-bots/logs/**'最后一条命令必须没有输出。还应使用 GitHub Secret Scanning、Gitleaks 或同类工具检查完整 Git 历史。
如果秘密曾经提交过,仅删除文件是不够的:立即轮换 API Key、队伍 Token、WireGuard 密钥和相关凭据,然后使用专门工具清理历史。
公开 Fork 前,请在 GitHub 仓库设置中启用 Private vulnerability reporting。报告可能导致宿主机越界、秘密泄露或非授权网络访问的问题时,不要先公开 Issue。