Agent Skills

Security Policy

Supported Versions

Version Supported
1.x.x ✅ Active

Reporting a Vulnerability

Если вы обнаружили проблему безопасности в любом скилле или в репозитории в целом:

  1. Не создавайте публичный Issue для уязвимостей.
  2. Напишите на security@best.local (или используйте GitHub Security Advisories: Settings → Security → Advisories → Report a vulnerability).
  3. Опишите:
    • Какой скилл/файл затронут
    • Тип уязвимости (RCE, injection, path traversal, secrets leak, etc.)
    • Шаги воспроизведения (PoC)
    • Возможное влияние

Мы ответим в течение 72 часов и координируем исправление. После релиза фикса — публикуем Advisory.

Scope

Политика охватывает:

Out of Scope

Best Practices для авторов скиллов