Seule la dernière release MCP stable et attestée est prise en charge. La
version active, son SHA source et son statut d'attestation sont publiés par la
ressource MCP l0g://mcp/server.
Ne publiez pas de détail exploitable, de secret ou de donnée personnelle dans une issue publique.
Utilisez en priorité le canal privé GitHub :
https://github.com/bluetouff/l0g/security/advisories/new
Si ce canal n'est pas disponible, contactez @bluetouff par message privé sur
X afin de convenir d'un canal de transmission privé :
Indiquez la version ou le SHA concerné, la surface affectée, l'impact observé et une reproduction minimale. N'incluez que les données nécessaires à la validation du signalement.
Les erreurs éditoriales, demandes de sources et corrections de données ne sont pas des vulnérabilités de sécurité et peuvent être signalées dans les issues publiques.
Merci de laisser le temps de reproduire, corriger et déployer le correctif avant toute publication. La publication d'un avis de sécurité sera coordonnée avec la personne à l'origine du signalement lorsque le risque le justifie.