Límites de confianza
Modelo de seguridad de QZX
QZX es una interfaz local de comandos, no un sandbox. Se ejecuta con los permisos del usuario actual y varios comandos documentados pueden cambiar archivos, procesos, repositorios, destinos remotos u otro estado del sistema.
La regla central
Trata cada comando y argumento elegido por un agente como una operación que todavía necesita autorización normal. La salida estructurada mejora la observabilidad; no vuelve segura una acción peligrosa.
Comandos de lectura y mutación
Cada página de comando declara la clasificación actual. Entre las mutaciones están crear o borrar archivos, cambiar permisos, formatear, generar estructuras, terminar procesos, desplegar y preparar releases. Revisa la página exacta antes de ejecutar.
Dry-run y apply
Dry-run depende de cada comando; no es una garantía universal. repairWorkspace usa dry-run por defecto y exige --dry_run False junto con --apply True para modificar archivos. Otros comandos tienen valores distintos o no ofrecen dry-run.
Ejecución nativa
commandsBridge ahora permite solo una lista diagnóstica acotada, desactiva la expansión de shell, limita la salida y detiene comandos tras 30 segundos. Las mutaciones de archivos de alto riesgo crean primero un archivo de recuperación; --dangerously-bypass-approvals-and-sandbox/--yolo lo omite. Acciones sin ruta restaurable, como runScript, exigen la bandera. No es una frontera de seguridad del sistema operativo.
Comportamiento de red
Los comandos de red pueden realizar consultas DNS, TLS, URL, velocidad, configuración, descarga, salud o despliegue. Además, la CLI programa un evento seudónimo de activación por versión salvo que se desactive la telemetría.
Rutas, enlaces y permisos
La normalización de rutas, recorrido recursivo, enlaces simbólicos, sobrescritura y privilegios varían según el comando. QZX aún no publica una garantía global para todas las operaciones. Revisa parámetros, fuente y salida dry-run.
Modelo de amenazas
El llamador previsto es un usuario local de confianza o una automatización dentro de su autoridad. QZX no aísla un modelo no confiable, valida la intención de negocio ni sustituye controles del sistema, copias de seguridad, revisión de código o aprobación explícita.
Telemetría seudónima de la CLI
Por defecto, QZX programa como máximo un evento version_first_run por versión e identificador local aleatorio hacia https://qzx.yumbale.com/api/v1/telemetry. Incluye UUID aleatorios de instalación y evento, datos de QZX/Python/SO, indicadores de entorno virtual y CI conocida, arquitectura, hora de recepción y la IP observada por el servidor. Excluye comandos, argumentos, entrada de terminal, rutas, valores de entorno, usuarios, hostnames, nombres y contenido de archivos, listas de procesos y números de serie.
QZX_TELEMETRY=0 qzx Welcome
DO_NOT_TRACK=1 qzx Welcome
QZX_TELEMETRY=0 o DO_NOT_TRACK=1 desactiva la recopilación; QZX_TELEMETRY=1 explícito tiene prioridad sobre DNT. Los fallos de red o almacenamiento nunca cambian el resultado del comando y un evento pendiente puede reintentarse. Las IP se conservan 1.825 días; el borrado exige el UUID aleatorio de instalación y una solicitud privada. El estado local puede redirigirse con QZX_TELEMETRY_STATE_DIR. Lee la política completa de telemetría y borrado o revisa la implementación.
Reportar una vulnerabilidad
Usa la vía privada de contacto para informes sensibles. No publiques credenciales, material de explotación, rutas privadas ni identificadores de instalación en un issue público.