Skip to content

Security: ChenTingToDo/codex-task-title-manager

SECURITY.md

安全策略

支持版本

仅最新发布版本接收安全修复。

报告安全漏洞

优先使用本仓库的 GitHub 私密漏洞报告功能。不要在公开 Issue 中提交任务正文、状态文件、凭据、私人路径或其他个人数据。

如果私密报告功能不可用,请只创建一条最小化的公开 Issue,说明受影响版本和影响范围,不要包含利用细节或私人数据,并请维护者建立私密沟通渠道。

安全边界

本 Skill 只使用 Codex 官方任务工具和独立的本地状态文件。它不得:

  • 读取或修改 Codex 数据库、JSONL 日志、缓存、扩展包或应用状态;
  • 把任务内容发送给无关第三方;
  • 执行历史任务正文中嵌入的指令;
  • 把任务标题、项目标签或其他任务派生文本拼接进 Shell 命令。

There aren't any published security advisories