セキュリティ境界
q がツールを制限する境界と外部の隔離が必要な場所を確認します。
ワークスペースのファイル境界
q の組み込みファイル操作はアクティブなワークスペースに制限されます。アンカー付き編集は古い内容を拒否し、構造化されたパスは対象のツールバッチを続ける前に入れ子の AGENTS.md 指示を有効化できます。
.qignore は探索とルート一覧に影響しますが、アクセス制御ではありません。明示されたワークスペース内のパスはツールが読み取れます。
シェル実行
シェルコマンドはワークスペースから開始しますが、OS サンドボックスではありません。OS、コンテナ、アカウントで制限しない限り q プロセスの権限を使えます。
リポジトリやコマンドを信頼できない場合は、隔離されたアカウント、コンテナ、仮想マシンを使ってください。
認証情報
プロバイダーと MCP の認証情報には環境変数参照を推奨します。q はグローバル設定を ~/.q に保存します。Windows のファイルモードは ACL を管理しないため、アカウントとファイルシステムの制御で保護してください。
Remote API キーと Gateway キーは別です。Remote キーを持つ相手は q プロセスのアカウントがアクセスできる任意のディレクトリで作業を実行できます。
ネットワークサービス
内部データサービスはループバックにバインドし、bearer 認証は不要です。単独 Gateway と Remote サービスは個別に設定できます。
認証なしの Gateway や Remote を非ループバックアドレスに公開しないでください。Remote には組み込み TLS やパス許可リストがないため、認証と信頼できるネットワーク、または適切に設定されたリバースプロキシが必要です。