Skip to content

Security: openairymax/sdk

Security

SECURITY.md

安全策略 (Security Policy) — SDK

最后更新: 2026-08-04

多语言 SDK(Python / Go / Rust / TypeScript)与交互工具(cli / tui)是开发者 访问 AgentRT 运行时的主要入口,安全漏洞可能影响所有下游应用。

漏洞报告

  1. 请将漏洞详情发送至 security@spharx.cn不要在修复前公开披露。
  2. 报告请包含:受影响 SDK 语言与版本(当前版本为 0.1.9)、复现步骤(PoC)、 环境信息、潜在影响。
  3. 响应承诺:24 小时内确认;5 个工作日内初步评估;修复后协调披露时间。

SDK 特定注意事项

  • API Key / endpoint 等凭据必须通过环境变量或配置文件注入,严禁硬编码;
  • 依赖漏洞(CVE)请跟进上游修复并及时升级;
  • 本仓仅承载文档与 submodule 配置,漏洞涉及的具体代码位于对应叶子仓库。

© 2025-2026 SPHARX Ltd. 保留所有权利。

There aren't any published security advisories