Skip to content

Security: Dach-Coin/rlm-tools-bsl

Security

SECURITY.md

Политика безопасности

Поддерживаемые версии

Версия Поддержка
1.4.x Актуальная, обновления безопасности выпускаются
< 1.4 Не поддерживается

Сообщить об уязвимости

Если вы обнаружили уязвимость в rlm-tools-bsl, не создавайте публичный issue.

Напишите на email автора проекта или используйте GitHub Security Advisories — это приватный канал, доступный только maintainer'ам.

В сообщении укажите:

  • Описание уязвимости
  • Шаги воспроизведения
  • Версию rlm-tools-bsl, Python и ОС

Ожидаемое время ответа — 5 рабочих дней.

Модель безопасности

rlm-tools-bsl — MCP-сервер с песочницей:

  • Песочница работает в режиме read-only: запись файлов, сетевой доступ и опасные импорты запрещены
  • Каждый вызов rlm_execute ограничен таймаутом (по умолчанию 45 секунд)
  • По умолчанию сервер слушает 127.0.0.1:9000. Адрес и порт настраиваются через RLM_HOST / RLM_PORT — при открытии на внешний интерфейс убедитесь, что доступ ограничен на уровне сети или файрвола

There aren't any published security advisories