Skip to content

Security: TserenTserenov/FMT-exocortex-template

Security

SECURITY.md

Политика безопасности

Поддерживаемые версии

IWE распространяется как rolling-release (update.sh подтягивает актуальную версию шаблона). Отдельные LTS-ветки не поддерживаются — уязвимости исправляются в main и доставляются всем через ближайший update.sh.

Как сообщить об уязвимости

Основной канал — приватный: вкладка Security → Report a vulnerability в этом репозитории (GitHub Private Vulnerability Reporting). Не создавайте публичный Issue для уязвимостей, которые ещё не исправлены.

Если приватная форма недоступна — напишите на aisystant@gmail.com.

При обращении укажите: версию IWE (bash update.sh --check), сценарий воспроизведения, ожидаемое и фактическое поведение, потенциальное воздействие. Ответ — в течение 1 недели; после подтверждения — координированное раскрытие после выпуска фикса.

Модель угроз: честно о компромиссах

IWE — не изолированный сервис, а набор скриптов и агентских инструкций, работающих с правами вашего локального пользователя. Ниже — реальные компромиссы дизайна, а не список гарантий.

  • Граница доверия — ваша машина. Claude Code и другие агенты выполняются с правами вашей учётной записи. .claude/hooks/ и .claude/scripts/ могут выполнять произвольные shell-команды — относитесь к изменениям в этих директориях как к коду, требующему ревью (см. CLAUDE.md §2 п.6, Hooks/Scripts Bypass Gate).
  • Секреты — только локально. IWE не хранит и не передаёт секреты за вас: .env в .gitignore, ключи — в менеджере паролей. Утечка секрета из вашего локального окружения — вне периметра ответственности этого репозитория.
  • update.sh доверяет upstream. Обновление шаблона выполняет 3-way merge из этого репозитория. Если вы работаете в среде с повышенными требованиями к безопасности — проверяйте коммиты перед update.sh, а не доверяйте автоматически.
  • История конвейера публикации переписывалась. 2026-07-09 в конвейере публикации обнаружен и исправлен баг: force-push затаскивал в публичный дистрибутив постороннюю историю коммитов. Баг закрыт (публикация теперь берёт только дерево файлов, не историю), но это пример того, что публикующий конвейер — не просто «зеркало», а отдельная точка отказа, за которой мы следим отдельно.
  • Внешние LLM-вызовы. Запросы к Anthropic API и (для конвейера публикации) к OpenRouter уходят с содержимым промпта. Подробности — в docs/DATA-POLICY.md §3.

Зависимости

Уязвимости в зависимостях (Python-пакеты в CI, GitHub Actions) — сообщайте тем же каналом. dependabot/secret-scanning в этом репозитории пока не включены (см. открытый пункт в бенчмарке публичной витрины).

There aren't any published security advisories