Vai al contenuto
MentorAgent
IT (cambia lingua)
  • EnglishEN
  • ItalianoIT

Sicurezza

Segnalare una vulnerabilità

Se trovi una vulnerabilità nei pacchetti MentorAgent su NuGet o in questo sito, segnalacela in privato scrivendo a security@mentoragent.net.

Indica:

  • che cosa è coinvolto: il pacchetto e la versione, oppure l'indirizzo della pagina;
  • come riprodurre il problema, passo per passo, se puoi con un esempio minimo;
  • che cosa potrebbe farne un attaccante;
  • come contattarti se abbiamo domande.

Non rendere pubblici i dettagli finché non è disponibile una correzione.

Durante le prove

  • Fai prove solo sulle tue installazioni e sui tuoi dati.
  • Non cercare di accedere ai dati di altri e non disturbare il funzionamento di questo sito: niente test di carico o di negazione del servizio, niente spam.

Fuori ambito

  • Le applicazioni che altri costruiscono con MentorAgent: segnala il problema a chi le sviluppa.
  • Microsoft Agent Framework e le altre dipendenze: segnalalo a chi le mantiene. Se il problema tocca anche MentorAgent, scrivi anche a noi.

Cosa succede dopo

Le segnalazioni arrivano direttamente a chi mantiene la libreria, e potremmo risponderti per chiederti dettagli. Quando la correzione è pronta, la pubblichiamo in una nuova versione su NuGet e la indichiamo nelle Novità. Non abbiamo un programma di ricompense (bug bounty).

Non pubblichiamo una chiave PGP. Se i dettagli sono delicati, mandaci prima una breve descrizione: concorderemo con te come inviarci il resto.

La versione leggibile dalle macchine di questa pagina è in /.well-known/security.txt (RFC 9116 ↗ (sito esterno)). Quello che ci invii è trattato come descritto nell'informativa privacy.

  • Privacy
  • Sicurezza

Questo sito non usa cookie. English

MentorAgent © 2026 gli autori di MentorAgent, licenza MIT. Progetto indipendente, non affiliato a Microsoft. Microsoft, .NET e Blazor sono marchi di Microsoft Corporation.