Skip to content

Security: oksure/agentic-km-kit

SECURITY.md

보안 및 공개 경계

저장소의 경계

이 저장소는 공개 가능한 최소 패턴만 담습니다. 개인 운영 시스템의 설정이나 데이터 백업이 아닙니다.

포함 가능한 항목:

  • 합성 입력을 사용하는 템플릿
  • 특정 사용자와 무관한 가드 및 감사 패턴
  • 공개 문서와 재현 가능한 최소 예시

포함하지 않는 항목:

  • .env, API 키, 토큰, 쿠키, 인증서
  • 개인 dotfiles와 런타임 설정 원본
  • 메모리, 노트, 세션 로그, 프롬프트 기록
  • 절대 경로, 내부 호스트명, IP, 계정명
  • 개인 및 조직 정보, 비공개 프로젝트명과 데이터
  • 감사 결과 원본과 운영 인프라 목록

새 예시는 비공개 시스템에서 파일을 통째로 복사한 뒤 지우는 방식으로 만들지 않습니다. 필요한 구조만 빈 파일에서 다시 작성하는 허용 목록 방식을 사용합니다.

실행 시 데이터 처리

현재 저장소의 셸 및 Python 예제에는 네트워크 전송 코드가 없습니다. 파일을 읽는 감사 예제는 로컬에서만 실행되고 결과를 표준 출력으로 냅니다. 도입 전에 코드를 읽고 자기 환경에 맞는 경로와 권한으로 수정하세요.

이 저장소를 fork한 뒤 개인 설정과 메모리를 같은 공개 저장소에 추가하지 마세요. 실제 시스템은 별도의 비공개 저장소 또는 로컬 디렉토리에서 관리하세요.

이슈와 PR의 공개 정보

GitHub 이슈와 PR은 공개됩니다. 다음 자료를 첨부하지 마세요.

  • 원시 로그, 설정 파일, 화면 전체 캡처
  • 메모리나 노트 전문
  • 환경변수 출력
  • 홈 디렉토리를 포함한 경로
  • 실제 고객, 학생, 조직, 프로젝트 식별자

재현에는 합성 이름, 임시 경로, 최소 코드만 사용하세요. 삭제한 시크릿은 이미 노출된 것으로 보고 별도로 폐기하고 재발급해야 합니다.

취약점 신고

공개 이슈에 취약점 세부 정보를 올리지 마세요. GitHub의 비공개 보안 신고 기능을 사용하세요.

비공개 보안 신고

There aren't any published security advisories