Política de segurança¶
Relate vulnerabilidades de forma privada. Não abra uma issue pública para uma falha que possa expor usuários, hosts, segredos ou infraestrutura.
Envie uma descrição do impacto, versão afetada, passos reproduzíveis e qualquer evidência necessária para validar o problema, removendo tokens, chaves e dados pessoais. O mantenedor confirmará o recebimento, investigará a correção e coordenará a divulgação.
Para reduzir risco operacional, mantenha a instalação atualizada, use TLS para workers remotos, restrinja permissões de Docker e configure a política de deploy antes de aceitar Compose de repositórios não confiáveis. Veja também produção.