NÃO abra issues públicas para vulnerabilidades de segurança. Em vez disso, reporte responsavelmente para security@hyscode.dev.
Para relatar uma vulnerabilidade de segurança, inclua:
- Descrição: Explique a vulnerabilidade com clareza e detalhes
- Reprodução: Passos para reproduzir a vulnerabilidade (se possível)
- Impacto: Qual é o impacto potencial?
- Versão: Versão(ões) do HysCode afetadas
- Informações do Ambiente: OS, versão do Node.js, etc.
- Confirmação inicial: Dentro de 48 horas
- Primeira análise: Dentro de 7 dias
- Patch/divulgação: Conforme a severidade
Seguimos a prática de divulgação coordenada:
- Você relata a vulnerabilidade de forma privada
- Confirmamos e desenvolvemos um patch
- Lançamos uma versão corrigida
- Publicamos um aviso de segurança
- Você recebe crédito (se desejado)
| Versão | Suportada |
|---|---|
| 0.1.x | ✅ Ativo |
| < 0.1 | ❌ Não suportado |
O HysCode utiliza várias dependências de terceiros. Mantemos essas dependências atualizadas e monitoramos por vulnerabilidades conhecidas usando ferramentas como Dependabot.
- Claude API: Comunicação criptografada via HTTPS
- GitHub: Integração autenticada com tokens
- Docker: Comunicação local (socket)
- Email: security@hyscode.dev
- GPG Key: Disponível em request
Agradecemos sua ajuda em manter o HysCode seguro!