Back to Cherry Studio

Security Reference

docs/references/security/README.md

2.0.8399 B
Original Source

Security Reference

Security invariants for Cherry Studio's main process, which handles renderer-, assistant-, and provider-controlled input. Currently covers the rules for fetching untrusted URLs.

DocumentPurpose
Remote Fetch SafetySSRF-safe rules for main-process fetches of untrusted URLs — DNS pinning, private-address and redirect rejection