IWE распространяется как rolling-release (update.sh подтягивает актуальную версию шаблона). Отдельные LTS-ветки не поддерживаются — уязвимости исправляются в main и доставляются всем через ближайший update.sh.
Основной канал — приватный: вкладка Security → Report a vulnerability в этом репозитории (GitHub Private Vulnerability Reporting). Не создавайте публичный Issue для уязвимостей, которые ещё не исправлены.
Если приватная форма недоступна — напишите на aisystant@gmail.com.
При обращении укажите: версию IWE (bash update.sh --check), сценарий воспроизведения, ожидаемое и фактическое поведение, потенциальное воздействие. Ответ — в течение 1 недели; после подтверждения — координированное раскрытие после выпуска фикса.
IWE — не изолированный сервис, а набор скриптов и агентских инструкций, работающих с правами вашего локального пользователя. Ниже — реальные компромиссы дизайна, а не список гарантий.
- Граница доверия — ваша машина. Claude Code и другие агенты выполняются с правами вашей учётной записи.
.claude/hooks/и.claude/scripts/могут выполнять произвольные shell-команды — относитесь к изменениям в этих директориях как к коду, требующему ревью (см.CLAUDE.md§2 п.6, Hooks/Scripts Bypass Gate). - Секреты — только локально. IWE не хранит и не передаёт секреты за вас:
.envв.gitignore, ключи — в менеджере паролей. Утечка секрета из вашего локального окружения — вне периметра ответственности этого репозитория. update.shдоверяет upstream. Обновление шаблона выполняет 3-way merge из этого репозитория. Если вы работаете в среде с повышенными требованиями к безопасности — проверяйте коммиты передupdate.sh, а не доверяйте автоматически.- История конвейера публикации переписывалась. 2026-07-09 в конвейере публикации обнаружен и исправлен баг: force-push затаскивал в публичный дистрибутив постороннюю историю коммитов. Баг закрыт (публикация теперь берёт только дерево файлов, не историю), но это пример того, что публикующий конвейер — не просто «зеркало», а отдельная точка отказа, за которой мы следим отдельно.
- Внешние LLM-вызовы. Запросы к Anthropic API и (для конвейера публикации) к OpenRouter уходят с содержимым промпта. Подробности — в docs/DATA-POLICY.md §3.
Уязвимости в зависимостях (Python-пакеты в CI, GitHub Actions) — сообщайте тем же каналом. dependabot/secret-scanning в этом репозитории пока не включены (см. открытый пункт в бенчмарке публичной витрины).