If you discover a security vulnerability, please report it responsibly:
Email: security@protelynx.ai
Do not open a public issue for security vulnerabilities.
All pull requests are reviewed for:
- No hardcoded secrets — API keys, tokens, passwords must use environment variables
- No SQL injection — all queries must use parameterized inputs
- No PII leaks — no personal data in code, comments, or test fixtures
- Input validation — all user-facing endpoints validate and sanitize inputs
- Dependency safety — new dependencies are checked for known vulnerabilities
| Version | Supported |
|---|---|
| 0.1.x | ✅ Active |
- Use
.envfiles (never commit.env, only.env.example) - Run the security checklist in the PR template
- Test with the default
memu-dev-key, never with production keys