Das Projekt ist in der Entwicklung und hat noch kein Release. Sicherheitsmeldungen
beziehen sich auf den aktuellen Stand von main.
Bitte kein öffentliches Issue für Sicherheitslücken. Nutze stattdessen Private Vulnerability Reporting auf GitHub. Wir melden uns so schnell wie möglich zurück.
Hilfreich in der Meldung: betroffener Bereich, Schritte zum Nachvollziehen, mögliche Auswirkung, und ob die Lücke bereits öffentlich bekannt ist.
Keine Tokens, API-Schlüssel, .env-Inhalte, Passwörter oder Zugangsdaten —
auch nicht in Beispielen, Testdaten oder Commit-Nachrichten. Fällt dir so etwas
in der Historie auf, melde es bitte auf dem oben genannten Weg statt per Issue.