Skip to content

Security: ilyautov/humanizer-ru

Security

SECURITY.md

Security Policy

Поверхность атаки

humanizer-ru — локальный Agent Skill без серверной части: промпт (SKILL.md) плюс офлайн-скрипты на Python (skills/humanizer-ru/scripts/). Скрипты не делают сетевых вызовов, не пишут за пределы переданных путей и не исполняют динамический код. Eval-харнес (eval/) опционален и в репозиторий-пакет скилла не входит.

Поддерживаемые версии

Патчи безопасности выходят для последней версии в main. Старые теги не поддерживаются.

Как сообщить об уязвимости

Не открывайте публичный issue для уязвимостей. Напишите на ilyautov@gmail.com или через GitHub private vulnerability reporting.

Ответ в течение 7 дней. Если подтверждается — фикс и упоминание в CHANGELOG (по желанию, можно анонимно).

There aren't any published security advisories