Skip to content

Security: Postroggy/paperclaw-mcp

Security

SECURITY.md

Security Policy

Supported Versions

Version Supported
latest (main)

Reporting a Vulnerability

请勿通过公开 Issue 报告安全漏洞。

如果你发现了安全问题,请发送邮件至:Postroggy@gmail.com

邮件请包含:

  • 漏洞描述
  • 复现步骤
  • 潜在影响评估
  • 你的建议修复方案(可选)

我们会在 48 小时内确认收到,并在 7 个工作日内给出处理进展。

Scope

以下属于安全漏洞范围:

  • API Key 或凭证泄露
  • 服务端代码注入(SSRF、RCE 等)
  • 身份认证绕过
  • 敏感数据未授权访问

以下不在范围内:

  • 依赖库的已知 CVE(请直接提 Issue)
  • 仅影响本地开发环境的问题

There aren't any published security advisories