安全边界

区分 q 自身的工具限制与需要外部隔离的场景。

查看 Markdown

工作区文件边界

q 的内置文件操作限制在当前工作区。带锚点的编辑会拒绝过期内容,结构化路径可以在相关工具批次继续前启用嵌套的 AGENTS.md 指令。

.qignore 影响发现和根目录列表,但不是访问控制边界:工具仍可读取明确指定的工作区内路径。

Shell 执行

Shell 命令从工作区启动,但不是操作系统级沙箱。除非操作系统、容器或账户限制它,否则命令可以使用 q 进程所拥有的权限。

处理不可信的仓库或命令时,请使用隔离账户、容器或虚拟机。

凭据

提供商与 MCP 凭据优先使用环境变量引用。q 将全局配置保存在 ~/.q。Windows 文件模式不管理 ACL,因此应通过适合本机的账户和文件系统控制保护该目录。

Remote API 密钥与 Gateway 密钥相互独立。持有 Remote 密钥可能允许在 q 进程账户可访问的任何目录中运行工作。

网络服务

内部数据服务绑定在回环地址,且不要求 bearer 认证。独立 Gateway 与 Remote 服务可以分别配置。

不要在非回环地址上暴露未经认证的 Gateway 或 Remote 监听端口。Remote 没有内置 TLS 或路径允许列表;应使用认证和可信网络,或正确配置的反向代理。