Sicurezza
Segnalare una vulnerabilità
Se trovi una vulnerabilità nei pacchetti MentorAgent su NuGet o in questo sito, segnalacela in privato scrivendo a security@mentoragent.net.
Indica:
- che cosa è coinvolto: il pacchetto e la versione, oppure l'indirizzo della pagina;
- come riprodurre il problema, passo per passo, se puoi con un esempio minimo;
- che cosa potrebbe farne un attaccante;
- come contattarti se abbiamo domande.
Non rendere pubblici i dettagli finché non è disponibile una correzione.
Durante le prove
- Fai prove solo sulle tue installazioni e sui tuoi dati.
- Non cercare di accedere ai dati di altri e non disturbare il funzionamento di questo sito: niente test di carico o di negazione del servizio, niente spam.
Fuori ambito
- Le applicazioni che altri costruiscono con MentorAgent: segnala il problema a chi le sviluppa.
- Microsoft Agent Framework e le altre dipendenze: segnalalo a chi le mantiene. Se il problema tocca anche MentorAgent, scrivi anche a noi.
Cosa succede dopo
Le segnalazioni arrivano direttamente a chi mantiene la libreria, e potremmo risponderti per chiederti dettagli. Quando la correzione è pronta, la pubblichiamo in una nuova versione su NuGet e la indichiamo nelle Novità. Non abbiamo un programma di ricompense (bug bounty).
Non pubblichiamo una chiave PGP. Se i dettagli sono delicati, mandaci prima una breve descrizione: concorderemo con te come inviarci il resto.
La versione leggibile dalle macchine di questa pagina è in /.well-known/security.txt (RFC 9116 (sito esterno)). Quello che ci invii è trattato come descritto nell'informativa privacy.
