安全与权限

数据存储与权限

本地配置存储方式、文件权限与用户注意事项

数据存储与权限

本地 CLI 与 Desktop 状态采用明文 SQLite/JSON 文件存储:

  1. Workspace 索引、平台设置与本地 Token:~/.downcity/downcity.db
  2. Agent 定义与主体指令:~/.downcity/agents/<agent_id>/agent.jsonSOUL.md
  3. Plugin 定义与 profile:~/.downcity/plugins/<plugin_id>/plugin.jsonconfig.toml

文件权限与边界

数据库文件、Agent 配置目录与 Plugin 配置文件默认限制为当前用户可读写(数据库和配置文件为 0600,目录为 0700)。这不是加密存储;能够读取本机用户文件的进程也能够读取这些配置。

city env 是显式的文件配置能力:Global Env 以明文写入 ~/.downcity/.env,Workspace Env 以明文写入项目 .env。Global 文件权限限制为仅当前用户可读写;项目 .env 默认加入 .gitignore。如需更强的密钥保护,应通过启动进程或密钥管理系统注入环境变量。

用户侧最佳实践

  1. 不要提交 ~/.downcity 或任何本地配置文件到版本库。
  2. 不要提交 Workspace .env,并限制 ~/.downcity/.env 的文件访问权限。
  3. 需要更强的密钥保护时,通过启动进程或操作系统密钥管理系统注入环境变量。

相关文档