Dieses Repository enthält OpenWebUI-Modellartefakte, Python-Tools, Filter, Skills, Importskripte und Deployment-Vorlagen. Sicherheitsrelevant sind besonders:
- serverseitig ausgeführte OpenWebUI-Tools
- Jupyter- und Artefakt-Valves
- optionale Netzwerktools
- Importskripte mit Admin-API-Zugriff
- lokale Konfigurationsdateien und Tokens
Bitte keine sensiblen Schwachstellendetails, Tokens, privaten URLs oder Exploit-Schritte in öffentlichen Issues posten.
Wenn GitHub Private Vulnerability Reporting für dieses Repository aktiviert ist, nutze diesen privaten Kanal. Falls er nicht aktiviert ist, sollte der Maintainer zuerst einen privaten Sicherheitskontakt oder GitHub Security Advisories konfigurieren; konkrete Schritte stehen in docs/MAINTAINER_CHECKLIST.md.
- Echte Werte gehören nicht in Git.
- Lokale Konfigurationen wie
scripts/openwebui_workspace_config.yamlbleiben ignoriert. - Beispielwerte müssen offensichtliche Platzhalter bleiben.
- Logs und Screenshots vor dem Teilen auf Tokens, Hostnamen und interne Pfade prüfen.
- Das lokale Workbench-Dashboard setzt Browser-Security-Header und bleibt trotzdem nur für lokale oder zusätzlich abgesicherte Umgebungen vorgesehen.
Der zentrale Verify-Runner führt eine nicht-leakende Secret-Hygiene-Prüfung aus:
python scripts/check_security_hygiene.pyDer Check meldet nur Pfad, Zeile und Befundart. Verdächtige Werte werden nicht ausgegeben. Ein optionaler Bandit-Lauf kann lokal ergänzt werden, ohne eine neue Pflichtabhängigkeit einzuführen:
python scripts/check_security_hygiene.py --include-banditNach einer privaten Meldung sollte der Maintainer:
- Eingang und Reproduzierbarkeit prüfen.
- Betroffene Tools, Filter, Importpfade oder Dokumente eingrenzen.
- Eine minimale Korrektur oder klare Mitigation vorbereiten.
- Validierung über
python scripts/verify_openwebui_workspace.pyausführen. - Veröffentlichung und Hinweise so wählen, dass Nutzer geschützt werden.
Dieses Repository gibt keine Sicherheitsgarantie für eine konkrete OpenWebUI-Instanz. Jede Zielumgebung muss eigene Authentifizierung, Netzwerkgrenzen, Tool-Valves, Jupyter-Sandboxing, Dateisystem-Mounts und Admin-Rechte prüfen.