mirror of
https://github.com/Cheviiot/Nivora.git
synced 2026-08-03 15:51:12 +00:00
feat: create autonomous Nivora package repository
Maintain a validated cross-distribution package catalog. Automate upstream updates, isolated builds, diagnostics, and direct publication. Build the official GitHub Desktop sources for Linux with working OAuth.
This commit is contained in:
+27
@@ -0,0 +1,27 @@
|
||||
# Политика безопасности
|
||||
|
||||
## Что относится к Nivora
|
||||
|
||||
Сообщайте о проблемах в:
|
||||
|
||||
- `Staplerfile`, wrappers и lifecycle-скриптах;
|
||||
- неверных source URL или checksum;
|
||||
- опасном поведении при установке, обновлении или удалении;
|
||||
- потере или неожиданной передаче пользовательских данных из-за логики пакета;
|
||||
- секретах, случайно попавших в репозиторий.
|
||||
|
||||
Уязвимости самого приложения следует передавать upstream-разработчику.
|
||||
|
||||
## Как сообщить
|
||||
|
||||
Для обычной ошибки создайте [issue](https://github.com/Cheviiot/Nivora/issues) и укажите:
|
||||
|
||||
- пакет и архитектуру;
|
||||
- дистрибутив и версию Stapler;
|
||||
- точную команду и полный текст ошибки;
|
||||
- ожидаемое и фактическое поведение.
|
||||
|
||||
Не публикуйте пароли, API-ключи, setup keys, cookies и диагностические архивы без
|
||||
предварительной проверки.
|
||||
|
||||
Подробная модель доверия: [docs/security-model.md](docs/security-model.md).
|
||||
Reference in New Issue
Block a user