If you discover a security vulnerability in Dark Agent, please report it responsibly.
-
Do NOT create a public GitHub issue
-
Email security details privately
-
Include:
- Description of vulnerability
- Steps to reproduce
- Potential impact
- Suggested fix (optional)
-
We will:
- Acknowledge receipt within 48 hours
- Provide timeline for fix
- Credit reporters (if desired)
- Dark Agent core functionality
- API endpoints
- Docker deployment
- Configuration handling
- Social engineering
- Physical security
- Denial of service (unless severe)
Thank you for helping keep Dark Agent secure!