Skip to content

Security: bluetouff/l0g

Security

SECURITY.md

Politique de sécurité

Versions prises en charge

Seule la dernière release MCP stable et attestée est prise en charge. La version active, son SHA source et son statut d'attestation sont publiés par la ressource MCP l0g://mcp/server.

Signaler une vulnérabilité

Ne publiez pas de détail exploitable, de secret ou de donnée personnelle dans une issue publique.

Utilisez en priorité le canal privé GitHub :

https://github.com/bluetouff/l0g/security/advisories/new

Si ce canal n'est pas disponible, contactez @bluetouff par message privé sur X afin de convenir d'un canal de transmission privé :

https://x.com/bluetouff

Indiquez la version ou le SHA concerné, la surface affectée, l'impact observé et une reproduction minimale. N'incluez que les données nécessaires à la validation du signalement.

Les erreurs éditoriales, demandes de sources et corrections de données ne sont pas des vulnérabilités de sécurité et peuvent être signalées dans les issues publiques.

Divulgation coordonnée

Merci de laisser le temps de reproduire, corriger et déployer le correctif avant toute publication. La publication d'un avis de sécurité sera coordonnée avec la personne à l'origine du signalement lorsque le risque le justifie.

There aren't any published security advisories