Skip to content

Security: lahuman/LLMWard

Security

SECURITY.md

Security Policy

보안 문제는 공개 이슈에 비밀 값이나 재현용 운영 데이터를 올리지 말고 프로젝트 관리자에게 비공개로 보고하십시오. 지원 버전 정책은 첫 공개 릴리스 전에 확정합니다.

보고에는 영향, 최소 재현 절차, 영향받는 버전을 포함하되 API 토큰, 관리자 키, 공급자 자격증명, 콘텐츠 필터 패턴, 프롬프트와 응답 본문을 제거하십시오.

운영자는 TLS reverse proxy, 내부망 접근 제어, .env와 SQLite 파일의 최소 권한, 정기 온라인 백업, npm run doctornpm audit --omit=dev를 적용해야 합니다. 공급자 자격증명은 DB 저장보다 환경 변수를 권장합니다.

콘텐츠 필터 패턴은 SQLite, 관리 API와 백업에 평문으로 존재하므로 실제 비밀, 프롬프트 또는 응답 예시를 패턴으로 등록하지 마십시오.

There aren't any published security advisories