# Безопасность
URL: /ru/docs/security

Связка ключей, подтверждения и фоновый демон. Без телеметрии.



## Связка ключей [#связка-ключей]

API-ключи, секреты Bedrock / Vertex, секреты расширений и токен интеграции GitHub хранятся в системной связке ключей. Имя службы — `SpiritAgent`.

`config.json` содержит группы провайдеров и ссылки на модели, но не сами секреты. Большие секреты могут быть разделены на части в связке ключей.

## Подтверждения [#подтверждения]

См. [Подтверждения](./agent/approvals.mdx). По умолчанию — безопасная отправная точка. Обходной путь всё равно останавливается для `ask_questions` и хука `ask`.

## Локальный демон [#локальный-демон]

Desktop и CLI используют общий демон, который привязывается к &#x2A;*`127.0.0.1`** на случайном порту. Клиенты отправляют `Authorization: Bearer`, используя `{spiritDataDir}/server.token` (режим `0600`).

Удалённый доступ `0.0.0.0` **не** является открытым продуктовым путём. Не рассматривайте LAN-привязку как облачного агента.

Связывание Web Host — это отдельный 6-значный код в Desktop. Пять неудачных попыток блокируют код до перезапуска Web Host. См. [Desktop](./desktop.mdx).

## Конфиденциальность [#конфиденциальность]

Spirit не включает телеметрию разработчика. Данные остаются в каталоге данных и связке ключей. См. [PRIVACY.md](https://github.com/SpiritAgents/SpiritAgent/blob/main/PRIVACY.md) в репозитории.

Сообщайте об уязвимостях конфиденциально (GitHub Private Advisory), а не в публичном issue. См. [SECURITY.md](https://github.com/SpiritAgents/SpiritAgent/blob/main/SECURITY.md).
