| Версия | Поддержка |
|---|---|
| 1.4.x | Актуальная, обновления безопасности выпускаются |
| < 1.4 | Не поддерживается |
Если вы обнаружили уязвимость в rlm-tools-bsl, не создавайте публичный issue.
Напишите на email автора проекта или используйте GitHub Security Advisories — это приватный канал, доступный только maintainer'ам.
В сообщении укажите:
- Описание уязвимости
- Шаги воспроизведения
- Версию rlm-tools-bsl, Python и ОС
Ожидаемое время ответа — 5 рабочих дней.
rlm-tools-bsl — MCP-сервер с песочницей:
- Песочница работает в режиме read-only: запись файлов, сетевой доступ и опасные импорты запрещены
- Каждый вызов
rlm_executeограничен таймаутом (по умолчанию 45 секунд) - По умолчанию сервер слушает
127.0.0.1:9000. Адрес и порт настраиваются черезRLM_HOST/RLM_PORT— при открытии на внешний интерфейс убедитесь, что доступ ограничен на уровне сети или файрвола