forge-toolkit: хелперы для разработки MCP-серверов на Go. - toolkit: args/schema/result/env/probe/server - toolkit/validate: валидаторы синтаксиса - configreload: live-reload конфига по контент-хэшу - docs: ARCHITECTURE, quickstart, mcp-contract - template/ и examples/hello-tool/ - CI (Gitea Actions), лицензия Apache-2.0
26 lines
1.4 KiB
Markdown
26 lines
1.4 KiB
Markdown
# Security Policy
|
|
|
|
## Поддерживаемые версии
|
|
|
|
Исправления безопасности выходят для последней минорной версии.
|
|
|
|
## Как сообщить об уязвимости
|
|
|
|
**Не создавайте публичный issue.** Напишите на `security@totmin.ru` и укажите:
|
|
|
|
- описание уязвимости и потенциальное влияние;
|
|
- шаги воспроизведения или PoC;
|
|
- затронутые версии/пакеты;
|
|
- по желанию — предлагаемое исправление.
|
|
|
|
Мы подтвердим получение в течение нескольких рабочих дней и согласуем сроки
|
|
раскрытия после выпуска исправления.
|
|
|
|
## Область
|
|
|
|
forge-toolkit — библиотека хелперов; она не выполняет ввод-вывод сама по
|
|
себе. Уязвимости домена (политики доступа, jail, SQL-guard) относятся к
|
|
конкретным MCP-серверам, построенным на тулките, и рассматриваются в их
|
|
репозиториях. В этом репозитории рассматриваются проблемы самого тулкита:
|
|
парсинг аргументов/схем/конфигов, экспансия `${VAR}`, probe-протокол.
|