Безопасность

Не добавляйте в git API-ключи, токены доступа, локальные SQLite-базы, определения провайдеров, промпты, файлы повторной транскрипции (failed_audio/), логи, отладочное аудио или сгенерированные пользовательские данные.

Учётные данные должны оставаться локальными и настраиваться через UI настроек приложения / локальное хранилище конфигурации. Приложение не загружает API-ключи автоматически из переменных окружения.

Локальные runtime-данные в каталоге конфигурации платформы (voxis) включают:

Граница доверия кода тем

Темы оверлея — это исполняемый JavaScript, загружаемый в webview приложения. Они доверенные по дизайну и не являются песочницей. Устанавливайте темы только из источников, которым доверяете, и просматривайте theme.js перед использованием сторонних тем.

Перед публикацией просканируйте репозиторий на реальные учётные данные:

git grep -InE '(ghp_|gho_|github_pat_|sk-[A-Za-z0-9]|GROQ_API_KEY|OPENAI_API_KEY|ANTHROPIC_API_KEY|access[_-]?token|api[_-]?key|secret)' -- . \
  ':(exclude)bun.lock' ':(exclude)bun.lockb'

Если реальный секрет когда-либо попал в публичный репозиторий, немедленно отзовите/смените его. Удаления из текущего дерева недостаточно, если старая история git уже публична.

Включённый режим отладки (debug=true) сохраняет метаданные транскрипций в debug/debug_log.jsonl и держит три последних WAV-файла. WAV автоматически ротируются, но JSONL дописывается до явной очистки всех отладочных данных; это может увеличить расход диска и раскрыть содержимое записей. Отключайте debug при обычном использовании и очищайте отладочные файлы перед отправкой диагностики.