本仓库采用 dsh-std 基线,并以 trusted-in-process 运行 TUI admission profile,不提供 sandbox 或 OS 权限隔离。不要把 protocol declaration、permission、Manifest 校验或 conformance claim 当作安全保证。
请不要在 issue 中公开提交凭据、token、私有插件产物或包含消息正文的 ledger。涉及泄露、供应链替换、digest 校验绕过或敏感数据进入日志的问题,请通过仓库维护团队的私下安全渠道报告,并附最小复现、规范版本、artifact digest 和测试环境。