Безопасность
Модель безопасности
Доступ demo subscription
Приложение использует одного demo user из базы. Изменения планов Free, Premium и Pro сохраняются в production-базе и явно помечены как course demo flow, а не реальные платежи.
Server-side проверки доступа
Skill manifest APIs проверяют текущий demo user plan на сервере. Frontend lock labels не считаются источником доступа.
MCP risk labels
MCP entries показывают risk level, permissions, status и risk notes. Неизвестные MCP серверы могут читать файлы, запускать tools или раскрывать приватные данные, если permissions слишком широкие.
Обработка секретов
В репозитории есть только `.env.example`. Tokens и приватные `.env` файлы не должны попадать в git.
Будущие production улучшения
Заменить demo user на real auth, использовать Postgres, добавить real billing webhooks, audit logs, rate limits и scoped MCP sandbox enforcement.