Skip to content

Security: EclipseAditya/pi-muse-spark

Security

SECURITY.md

Security Policy

Supported Versions

Version Supported
0.2.x
0.1.x upstream only

Handling secrets

  • Never commit API keys (LLM|...), .env, or ~/.pi/agent/auth.json
  • Use pi /login flow which stores keys in ~/.pi/agent/auth.json (chmod 600) or env vars
  • /meta status masks keys as LLM|...abcd — safe to share screenshots
  • If you accidentally commit a key, rotate immediately at https://dev.meta.ai → API keys

Reporting a Vulnerability

We aim to respond within 5 business days.

What to include

  • Pi version, Node version, extension version
  • Description of vulnerability without including real secrets
  • Reproduction steps if applicable

There aren't any published security advisories