Skip to content

Security: IsthisLee/agent-context-manager

Security

SECURITY.md

Security Policy

지원 버전

보안 수정은 최신 공개 버전을 기준으로 제공합니다. 아직 초기 개발 단계이므로 지원 버전 정책은 릴리스가 누적되면 명시적으로 갱신합니다.

취약점 신고

공개 이슈에 취약점의 재현 방법, 비밀값, 악용 가능한 세부 정보를 올리지 마세요. GitHub 저장소의 Security 탭에서 Private vulnerability report를 사용하거나, 해당 기능을 사용할 수 없다면 저장소 관리자에게 비공개로 연락해 주세요.

신고에는 영향 범위, 재현 단계, 영향을 받는 버전, 가능한 완화 방법을 포함해 주세요. 신고 접수 후 확인·수정·공개 일정을 조율합니다.

안전한 사용

  • 프로필의 AGENTS.md나 프로젝트 지침에 비밀값을 넣지 마세요.
  • init·sync가 변경하는 파일은 실행 전후 Git diff로 확인하세요.
  • npm 패키지는 공식 릴리스와 provenance가 있는 배포물을 사용하세요.
  • 의존성 변경은 잠금 파일과 보안 영향을 함께 검토하세요.

There aren't any published security advisories