経路が停止している
Tor または VPN が動作していない → リクエストを拒否。
network.bringup_failed脅威モデル
エージェントは信頼できないテキストを読み、そして行動します。Mordred が確認するのは言葉ではなく、行動です。
strict モードは、承認されたプロバイダーだけを通します。
Slack と Discord の返信は、鍵を伴う必要があります。
通信は、あなたが選んだ経路を通ります。
鍵は Secure Enclave / Keychain / TPM の外に出ません。
各対象が封印されているか、開いているかを確認できます。
Tor または VPN が動作していない → リクエストを拒否。
network.bringup_failed未知または未登録のプロバイダー → 送信前に拒否。
policy.strict.cloud_not_allowlistedランタイム鍵がない → 漏らす代わりにメモリ側で拒否。
memory runtime guard unavailable攻撃者がこの一覧に当てはまるなら、Mordred だけでは足りません。
root 権限や同一ユーザーのマルウェアは、Mordred を無効にできます。
ソケットを直接開く通信や、ラップされていないプロセスは対象外です。
Mordred が確認するのは話す相手であり、話す内容ではありません。
同一ユーザーのプロセスは、ログを書き換えられます。
保護対象は保存中のデータです。実行中のアプリには平文が見えます。
タイミング、量、宛先は見えたままです。
見つけた内容と、再現方法を教えてください。