forge-toolkit: хелперы для разработки MCP-серверов на Go. - toolkit: args/schema/result/env/probe/server - toolkit/validate: валидаторы синтаксиса - configreload: live-reload конфига по контент-хэшу - docs: ARCHITECTURE, quickstart, mcp-contract - template/ и examples/hello-tool/ - CI (Gitea Actions), лицензия Apache-2.0
1.4 KiB
1.4 KiB
Security Policy
Поддерживаемые версии
Исправления безопасности выходят для последней минорной версии.
Как сообщить об уязвимости
Не создавайте публичный issue. Напишите на security@totmin.ru и укажите:
- описание уязвимости и потенциальное влияние;
- шаги воспроизведения или PoC;
- затронутые версии/пакеты;
- по желанию — предлагаемое исправление.
Мы подтвердим получение в течение нескольких рабочих дней и согласуем сроки раскрытия после выпуска исправления.
Область
forge-toolkit — библиотека хелперов; она не выполняет ввод-вывод сама по
себе. Уязвимости домена (политики доступа, jail, SQL-guard) относятся к
конкретным MCP-серверам, построенным на тулките, и рассматриваются в их
репозиториях. В этом репозитории рассматриваются проблемы самого тулкита:
парсинг аргументов/схем/конфигов, экспансия ${VAR}, probe-протокол.