보안 수정은 최신 master와 최신 GitHub Release를 기준으로 제공합니다.
세션 원문, API 키, 토큰, 개인 경로처럼 민감한 내용을 공개 이슈에 게시하지 마세요. GitHub 저장소의 Security → Report a vulnerability 기능을 우선 사용해 주세요. 해당 기능이 보이지 않으면 상세 내용을 공개하지 말고, 보안 연락이 필요하다는 최소한의 이슈만 남겨 주세요.
보고서에는 가능한 범위에서 영향 버전, 재현 조건, 예상 영향과 완화 방법을 포함해 주세요. 유효한 보고는 확인 후 진행 상황을 회신하며, 수정이 준비될 때까지 공개를 미뤄 주세요.
MindVault는 로컬 세션 기록과 훅 설정을 다루므로 다음 영역을 특히 중요하게 봅니다.
- 설치·제거 과정의 설정 파일 및 훅 무결성
- 세션 원문과 영구 메모리의 불필요한 외부 전송
- 로그·오류 메시지·Git diff를 통한 비밀 노출
- 프롬프트 인젝션이 메모리 저장이나 자동 회수에 미치는 영향
- 경로 조작, 심볼릭 링크, 임시 파일과 동시 쓰기 안전성