Skip to content

Security: Leostrange/Mr.Comic

Security

SECURITY.md

Security Policy

Поддерживаемые версии

Проверки безопасности выполняются для текущей ветки main и последнего опубликованного релиза. Старые snapshots и экспериментальные ветки не являются поддерживаемыми версиями.

Сообщение об уязвимости

Не публикуйте эксплуатационные детали, credentials, пользовательские книги или персональные данные в открытом issue. Для чувствительных сообщений используйте GitHub Security Advisories, если функция доступна, либо свяжитесь с владельцем репозитория через приватный канал GitHub.

В сообщении укажите затронутую версию или commit, минимальные шаги воспроизведения, ожидаемое и фактическое поведение, оценку влияния и безопасный способ связаться с вами. Приложения должны быть очищены от токенов, ключей, личных документов и исходных файлов пользователей.

Обработка

Владелец проекта постарается подтвердить получение сообщения, воспроизвести проблему и согласовать disclosure timeline. Не публикуйте исправление или proof-of-concept до согласования, если это может подвергнуть риску пользователей.

Privacy boundaries

Mr.Comic может работать с локальными книгами, OCR-текстом, словарями и optional online AI providers. Перед отправкой текста во внешний сервис приложение и пользовательский интерфейс должны явно обозначать такое действие. В тестах используйте synthetic fixtures, а не реальные документы.

There aren't any published security advisories