Pular para o conteúdo

Segurança

O Dashboard usa loopback por padrão; tokens, OAuth e Telegram ficam fora do Git; Git fica limitado a projetos/worktrees registrados; output de provider é não confiável até validação e revisão; mutações do Chat passam por modo de acesso; merge standalone continua humano.

Instale CLIs de fontes oficiais, revise permissões, não exponha a porta local e mantenha o execution root fora de pastas sincronizadas quando possível. Vulnerabilidades devem ser reportadas conforme a política privada do repositório, nunca com segredos em issue pública.