RichardandClaude Opus 4.8 8604fa30c7 S7: Zugangsdaten in Konfigurationsdateien verschluesseln
OpenRouter-Schluessel, Datenbank-Verbindungszeichenfolgen samt Passwort,
Mail-Zugangsdaten und das Telegram-2FA-Passwort lagen im Klartext in
AgentSettings.json und InstanceSettings.json. Wer die Dateien lesen konnte — ein
Backup, eine Dateifreigabe, ein versehentlicher Commit — hatte alle Zugaenge.

SecretProtector nutzt DPAPI im Benutzerkontext: Die Werte lassen sich nur vom
selben Windows-Benutzer auf demselben Rechner lesen. Das schuetzt gegen
Weitergabe der Datei, nicht gegen einen Angreifer, der bereits als dieser
Benutzer laeuft — fuer einen lokal laufenden Dienst die angemessene Stufe.

Verschluesselte Werte tragen ein Praefix. Dadurch bleibt Klartext aus bestehenden
Konfigurationen lesbar und wird beim naechsten Speichern automatisch uebernommen;
vorhandene Installationen laufen ohne Zutun weiter.

Ein Wert, der sich nicht entschluesseln laesst — etwa nach Benutzer- oder
Rechnerwechsel — wird gemeldet statt stillschweigend als Klartext
durchgereicht. Sonst ginge ein unbrauchbarer Schluessel an die API und der
Fehler waere schwer zuzuordnen.

ConfigSecrets entscheidet anhand der Feldnamen, welche Werte betroffen sind. Das
ist noetig, weil die Tool-Konfiguration ein freies Woerterbuch ist. Beim Speichern
werden die Werte nur fuer den Schreibvorgang verschluesselt und danach wieder
entschluesselt, damit die laufende Instanz weiterarbeiten kann.

309 Tests gruen (161 Core, 148 Tools).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-28 10:21:08 +02:00
2026-07-26 18:21:46 +02:00
2026-07-26 18:21:46 +02:00
2026-07-26 18:21:46 +02:00
2026-07-26 18:21:46 +02:00
2026-07-26 18:21:46 +02:00
2026-07-26 18:21:46 +02:00
2026-07-26 18:21:46 +02:00
2026-07-26 18:21:46 +02:00
2026-07-26 18:21:46 +02:00
2026-07-26 18:21:46 +02:00
2026-07-26 18:21:46 +02:00
2026-07-26 18:21:46 +02:00
2026-07-26 18:21:46 +02:00
2026-07-26 18:21:46 +02:00
2026-07-26 18:21:46 +02:00
2026-07-26 18:21:46 +02:00
S
Description
No description provided
1.4 MiB
Languages
C# 85.1%
HTML 9.3%
JavaScript 4.5%
CSS 0.8%
Python 0.3%