| Versão | Suportada |
|---|---|
| 1.x.x | ✅ |
A segurança do clauderc é levada a sério. Agradecemos seus esforços em divulgar responsavelmente suas descobertas.
NÃO reporte vulnerabilidades de segurança através de issues públicas do GitHub.
Em vez disso, por favor reporte vulnerabilidades de segurança através de um dos seguintes métodos:
-
GitHub Security Advisories (Recomendado)
- Vá para Security Advisories
- Clique em "Report a vulnerability"
- Preencha o formulário com os detalhes
-
Email direto
- Envie para: [seu-email@exemplo.com]
- Use o assunto:
[SECURITY] clauderc - Breve descrição
Para nos ajudar a entender e resolver o problema rapidamente, inclua:
- Tipo de vulnerabilidade (ex: injeção de código, XSS, path traversal)
- Localização do código afetado (arquivo, linha, branch)
- Passos para reproduzir o problema
- Impacto potencial da vulnerabilidade
- Possível correção (se você tiver uma sugestão)
- Confirmação: Você receberá uma confirmação de recebimento em até 48 horas
- Triagem: Avaliaremos a vulnerabilidade em até 7 dias
- Atualizações: Manteremos você informado sobre o progresso
- Resolução: Trabalharemos para resolver vulnerabilidades críticas em até 30 dias
- Crédito: Após a correção, reconheceremos sua contribuição (se desejar)
Este projeto é uma coleção de templates e configurações para Claude Code. Vulnerabilidades relevantes incluem:
- Templates que possam executar código malicioso
- Configurações que exponham dados sensíveis
- Problemas que afetem a segurança dos projetos que usam clauderc
- Vulnerabilidades em scripts ou automações incluídas
- Vulnerabilidades no Claude Code em si (reporte para Anthropic)
- Vulnerabilidades em dependências externas (reporte ao projeto relevante)
- Problemas de configuração do usuário
Ao usar clauderc em seus projetos:
- Revise os templates antes de aplicar em produção
- Não commite arquivos
.envou credenciais - Use variáveis de ambiente para dados sensíveis
- Mantenha atualizado para receber correções de segurança
Agradecemos a todos que contribuíram para a segurança deste projeto:
Obrigado por ajudar a manter o clauderc seguro!