Files
forge-toolkit/SECURITY.md
T
Maksim Totmin c398045664
ci / test (push) Failing after 5s
ci / lint (push) Failing after 4s
chore: initial release v0.1.0
forge-toolkit: хелперы для разработки MCP-серверов на Go.

- toolkit: args/schema/result/env/probe/server
- toolkit/validate: валидаторы синтаксиса
- configreload: live-reload конфига по контент-хэшу
- docs: ARCHITECTURE, quickstart, mcp-contract
- template/ и examples/hello-tool/
- CI (Gitea Actions), лицензия Apache-2.0
2026-09-14 00:23:08 +07:00

26 lines
1.4 KiB
Markdown

# Security Policy
## Поддерживаемые версии
Исправления безопасности выходят для последней минорной версии.
## Как сообщить об уязвимости
**Не создавайте публичный issue.** Напишите на `security@totmin.ru` и укажите:
- описание уязвимости и потенциальное влияние;
- шаги воспроизведения или PoC;
- затронутые версии/пакеты;
- по желанию — предлагаемое исправление.
Мы подтвердим получение в течение нескольких рабочих дней и согласуем сроки
раскрытия после выпуска исправления.
## Область
forge-toolkit — библиотека хелперов; она не выполняет ввод-вывод сама по
себе. Уязвимости домена (политики доступа, jail, SQL-guard) относятся к
конкретным MCP-серверам, построенным на тулките, и рассматриваются в их
репозиториях. В этом репозитории рассматриваются проблемы самого тулкита:
парсинг аргументов/схем/конфигов, экспансия `${VAR}`, probe-протокол.