Безопасность
Не добавляйте в git API-ключи, токены доступа, локальные SQLite-базы, определения провайдеров, промпты, файлы повторной транскрипции (failed_audio/), логи, отладочное аудио или сгенерированные пользовательские данные.
Учётные данные должны оставаться локальными и настраиваться через UI настроек приложения / локальное хранилище конфигурации. Приложение не загружает API-ключи автоматически из переменных окружения.
Локальные runtime-данные в каталоге конфигурации платформы (voxis) включают:
config.dbhistory.dbdictionary.txtcorrections.dbproviders.dbprompts.dbfailed_audio/debug/logs/- пользовательские
themes/
Граница доверия кода тем
Темы оверлея — это исполняемый JavaScript, загружаемый в webview приложения. Они доверенные по дизайну и не являются песочницей. Устанавливайте темы только из источников, которым доверяете, и просматривайте theme.js перед использованием сторонних тем.
Перед публикацией просканируйте репозиторий на реальные учётные данные:
git grep -InE '(ghp_|gho_|github_pat_|sk-[A-Za-z0-9]|GROQ_API_KEY|OPENAI_API_KEY|ANTHROPIC_API_KEY|access[_-]?token|api[_-]?key|secret)' -- . \
':(exclude)bun.lock' ':(exclude)bun.lockb'
Если реальный секрет когда-либо попал в публичный репозиторий, немедленно отзовите/смените его. Удаления из текущего дерева недостаточно, если старая история git уже публична.
Включённый режим отладки (debug=true) сохраняет метаданные транскрипций в
debug/debug_log.jsonl и держит три последних WAV-файла. WAV автоматически
ротируются, но JSONL дописывается до явной очистки всех отладочных данных; это
может увеличить расход диска и раскрыть содержимое записей. Отключайте debug при
обычном использовании и очищайте отладочные файлы перед отправкой диагностики.