Skip to content

Security: JMET04/ai-apprentice

Security

SECURITY.md

安全说明

支持范围

首版重点保护以下边界:

  • 不在日志、会话、仓库或错误消息中泄露密钥;
  • 不把检索资料、Image2 图片或模型回答当作自动授权;
  • 不因一次纠错自动启用规则或写入长期记忆;
  • 不把 CAD 生成和自动验证描述为技术验收或量产批准;
  • 所有目标软件执行都必须经过明确范围、回滚和人工复核门。

报告问题

请通过仓库的私密安全报告渠道提交漏洞。报告中包含:受影响版本、复现步骤、潜在影响和建议修复方式。不要在公开 Issue 中粘贴 API 密钥、个人文件、完整日志、客户图纸或其他敏感信息。

普通功能缺陷可以使用“缺陷报告”模板;规则边界和错误学习案例可以使用“教学与纠错反馈”模板。

当前边界

AI 学徒首版是老师审核驱动的工程候选。accepted=falseruleEnabled=falsepackagingGated=true 是默认状态;自动化结果不改变这些状态。

There aren't any published security advisories