Skip to content

Security: kruid1-2/gpu-mode-macos

Security

SECURITY.md

Security Policy

报告安全问题

如果你发现 GPU Mode 存在安全问题,请不要在公开 Issue 中披露可利用细节、密码、设备敏感信息或私人环境信息。

在正式公开仓库后,请优先通过仓库维护者提供的私密渠道报告安全问题。如果仓库尚未配置私密安全报告,请先创建不含敏感细节的 Issue,说明希望私下报告安全问题,等待维护者提供联系方式。

不要公开提交的信息

请不要在公开 Issue、Pull Request、截图或日志中提交:

  • 管理员密码或任何密码。
  • Apple ID、开发者账号或公证凭据。
  • App Store Connect API Key。
  • .p8.p12、provisioning profile、证书私钥。
  • 设备序列号。
  • 用户名、主目录绝对路径或本机目录结构。
  • 钥匙串内容。
  • 完整系统日志或无关进程列表。

管理员密码

GPU Mode 不会保存管理员密码。未启用 Helper 时,单次切换通过 macOS 系统授权提示完成;启用 Helper 后,日常切换通过已批准的 ServiceManagement Helper 完成。

Helper 安全边界

特权 Helper 只允许固定的显卡模式参数:

  • 0:节能模式。
  • 1:性能模式。
  • 2:自动切换。

Helper 不接受任意 shell 命令,不提供通用命令执行接口,也不应在未来 Pull Request 中扩大为任意命令执行能力。

任何修改 Helper 权限、XPC 接口、代码签名要求或可执行命令范围的变更,都必须经过专门安全审查。

There aren't any published security advisories