| Version | Supported |
|---|---|
| 0.2.x | ✅ |
| 0.1.x | upstream only |
- Never commit API keys (
LLM|...),.env, or~/.pi/agent/auth.json - Use
pi/loginflow which stores keys in~/.pi/agent/auth.json(chmod 600) or env vars /meta statusmasks keys asLLM|...abcd— safe to share screenshots- If you accidentally commit a key, rotate immediately at https://dev.meta.ai → API keys
- Do NOT open a public issue for sensitive security reports
- Use GitHub Security Advisories: https://github.com/EclipseAditya/pi-muse-spark/security/advisories/new
- Upstream advisories (original): https://github.com/seemethere/pi-meta-ai/security/advisories/new
- Or open an issue marked as security concern with no secret details
We aim to respond within 5 business days.
- Pi version, Node version, extension version
- Description of vulnerability without including real secrets
- Reproduction steps if applicable