chore: initial release v0.1.0
forge-toolkit: хелперы для разработки MCP-серверов на Go. - toolkit: args/schema/result/env/probe/server - toolkit/validate: валидаторы синтаксиса - configreload: live-reload конфига по контент-хэшу - docs: ARCHITECTURE, quickstart, mcp-contract - template/ и examples/hello-tool/ - CI (Gitea Actions), лицензия Apache-2.0
This commit is contained in:
+25
@@ -0,0 +1,25 @@
|
||||
# Security Policy
|
||||
|
||||
## Поддерживаемые версии
|
||||
|
||||
Исправления безопасности выходят для последней минорной версии.
|
||||
|
||||
## Как сообщить об уязвимости
|
||||
|
||||
**Не создавайте публичный issue.** Напишите на `security@totmin.ru` и укажите:
|
||||
|
||||
- описание уязвимости и потенциальное влияние;
|
||||
- шаги воспроизведения или PoC;
|
||||
- затронутые версии/пакеты;
|
||||
- по желанию — предлагаемое исправление.
|
||||
|
||||
Мы подтвердим получение в течение нескольких рабочих дней и согласуем сроки
|
||||
раскрытия после выпуска исправления.
|
||||
|
||||
## Область
|
||||
|
||||
forge-toolkit — библиотека хелперов; она не выполняет ввод-вывод сама по
|
||||
себе. Уязвимости домена (политики доступа, jail, SQL-guard) относятся к
|
||||
конкретным MCP-серверам, построенным на тулките, и рассматриваются в их
|
||||
репозиториях. В этом репозитории рассматриваются проблемы самого тулкита:
|
||||
парсинг аргументов/схем/конфигов, экспансия `${VAR}`, probe-протокол.
|
||||
Reference in New Issue
Block a user