Безопасность

Модель безопасности

Доступ demo subscription

Приложение использует одного demo user из базы. Изменения планов Free, Premium и Pro сохраняются в production-базе и явно помечены как course demo flow, а не реальные платежи.

Server-side проверки доступа

Skill manifest APIs проверяют текущий demo user plan на сервере. Frontend lock labels не считаются источником доступа.

MCP risk labels

MCP entries показывают risk level, permissions, status и risk notes. Неизвестные MCP серверы могут читать файлы, запускать tools или раскрывать приватные данные, если permissions слишком широкие.

Обработка секретов

В репозитории есть только `.env.example`. Tokens и приватные `.env` файлы не должны попадать в git.

Будущие production улучшения

Заменить demo user на real auth, использовать Postgres, добавить real billing webhooks, audit logs, rate limits и scoped MCP sandbox enforcement.