Skip to content

Security: lezards/neuron-vault-kit

Security

SECURITY.md

Segurança

NeuronVault Kit é um template público. O seu vault real deve ficar privado.

Nunca versionar

  • .env, tokens, cookies, senhas ou API keys.
  • Chaves SSH, certificados privados ou arquivos *.pem/*.key.
  • Dados pessoais, e-mails, documentos jurídicos ou financeiros.
  • Conteúdo de _transit/ antes de revisão humana.
  • Logs de ferramentas que possam conter credenciais.

Regra para agentes de IA

Antes de criar ou atualizar um neuron, a IA deve verificar se o conteúdo contém segredo, dado pessoal sensível ou credencial. Se contiver, deve recusar salvar e sugerir uma versão sanitizada.

Publicação

Antes de publicar um fork ou transformar um repo em público:

python scripts/validate-package.py
git status --short

Depois revise manualmente arquivos novos ou modificados.

There aren't any published security advisories