Explorer
/opt/struktur/worker-watcher/docs/security.md
← Zurück ↓ Download
# Sicherheitsgrenzen

Standardmäßig localhost-only. Systemd wird ausschließlich mit einer festen Argumentliste und `systemctl show` gelesen. Es gibt kein `shell=True`, keine Signale an Prozesse, keine Credential-Speicherung und keine Konfigurationsausführung. Remote-Ingest kann mit einem nur per Umgebungsvariable injizierten Bearer-Token geschützt werden; das Token wird nicht persistiert. Permission Error und Jobfehler werden getrennt modelliert. Vor einem späteren Deployment müssen minimale Leserechte, Pfade, TLS/Reverse-Proxy und Secret-Injection durch Hermes Root festgelegt werden.