安全与权限
数据存储与权限
本地配置存储方式、文件权限与用户注意事项
数据存储与权限
本地 CLI 与 Desktop 状态采用明文 SQLite/JSON 文件存储:
- Workspace 索引、平台设置与本地 Token:
~/.downcity/downcity.db - Agent 定义与主体指令:
~/.downcity/agents/<agent_id>/agent.json、SOUL.md - Plugin 定义与 profile:
~/.downcity/plugins/<plugin_id>/plugin.json、config.toml
文件权限与边界
数据库文件、Agent 配置目录与 Plugin 配置文件默认限制为当前用户可读写(数据库和配置文件为 0600,目录为 0700)。这不是加密存储;能够读取本机用户文件的进程也能够读取这些配置。
city env 是显式的文件配置能力:Global Env 以明文写入 ~/.downcity/.env,Workspace Env
以明文写入项目 .env。Global 文件权限限制为仅当前用户可读写;项目 .env 默认加入
.gitignore。如需更强的密钥保护,应通过启动进程或密钥管理系统注入环境变量。
用户侧最佳实践
- 不要提交
~/.downcity或任何本地配置文件到版本库。 - 不要提交 Workspace
.env,并限制~/.downcity/.env的文件访问权限。 - 需要更强的密钥保护时,通过启动进程或操作系统密钥管理系统注入环境变量。