Files
Александр f405ae2bcf feat: create autonomous Nivora package repository
Maintain a validated cross-distribution package catalog.
Automate upstream updates, isolated builds, diagnostics, and direct publication.
Build the official GitHub Desktop sources for Linux with working OAuth.
2026-07-25 00:49:32 +10:00

1.3 KiB

Политика безопасности

Что относится к Nivora

Сообщайте о проблемах в:

  • Staplerfile, wrappers и lifecycle-скриптах;
  • неверных source URL или checksum;
  • опасном поведении при установке, обновлении или удалении;
  • потере или неожиданной передаче пользовательских данных из-за логики пакета;
  • секретах, случайно попавших в репозиторий.

Уязвимости самого приложения следует передавать upstream-разработчику.

Как сообщить

Для обычной ошибки создайте issue и укажите:

  • пакет и архитектуру;
  • дистрибутив и версию Stapler;
  • точную команду и полный текст ошибки;
  • ожидаемое и фактическое поведение.

Не публикуйте пароли, API-ключи, setup keys, cookies и диагностические архивы без предварительной проверки.

Подробная модель доверия: docs/security-model.md.