Files
forge-toolkit/SECURITY.md
T
Maksim Totmin c398045664
ci / test (push) Failing after 5s
ci / lint (push) Failing after 4s
chore: initial release v0.1.0
forge-toolkit: хелперы для разработки MCP-серверов на Go.

- toolkit: args/schema/result/env/probe/server
- toolkit/validate: валидаторы синтаксиса
- configreload: live-reload конфига по контент-хэшу
- docs: ARCHITECTURE, quickstart, mcp-contract
- template/ и examples/hello-tool/
- CI (Gitea Actions), лицензия Apache-2.0
2026-09-14 00:23:08 +07:00

1.4 KiB

Security Policy

Поддерживаемые версии

Исправления безопасности выходят для последней минорной версии.

Как сообщить об уязвимости

Не создавайте публичный issue. Напишите на security@totmin.ru и укажите:

  • описание уязвимости и потенциальное влияние;
  • шаги воспроизведения или PoC;
  • затронутые версии/пакеты;
  • по желанию — предлагаемое исправление.

Мы подтвердим получение в течение нескольких рабочих дней и согласуем сроки раскрытия после выпуска исправления.

Область

forge-toolkit — библиотека хелперов; она не выполняет ввод-вывод сама по себе. Уязвимости домена (политики доступа, jail, SQL-guard) относятся к конкретным MCP-серверам, построенным на тулките, и рассматриваются в их репозиториях. В этом репозитории рассматриваются проблемы самого тулкита: парсинг аргументов/схем/конфигов, экспансия ${VAR}, probe-протокол.