The following versions of agent-ops-stack currently receive security, compatibility, and integrity updates:
| Version | Supported | Status |
|---|---|---|
1.3.x |
✅ Yes | Active Release / Manifest Maintenance |
1.2.x |
✅ Yes | Maintenance Mode |
< 1.2 |
❌ No | Unsupported |
We treat all security issues, integrity breaches, and coordination faults with utmost priority. If you identify a vulnerability or security risk in agent-ops-stack or its manifest composition, please follow these steps:
-
Preferred Method (GitHub Security Advisory): Submit a private advisory report directly via GitHub: Report a Vulnerability
-
Direct Contact via Email: If GitHub Advisories is unavailable, please email our security team with full reproduction details:
- Primary Security Contact:
security@ellmos.ai - Umbrella Security:
security@open-bricks.org - Lead Maintainer:
support@lukasgeiger.com/lukas@open-bricks.org
- Primary Security Contact:
- Initial Acknowledgment: Within 48 hours of receiving your report.
- Triage & Status Assessment: Within 5 business days with an initial remediation assessment.
- Coordinated Disclosure: Security patches and manifest pin updates are validated locally and published via GitHub releases. We adhere to responsible, coordinated disclosure practices.
- 100% Local-First & Zero Egress: The manifest, composition tools, and coordination workflows operate strictly local-first. Zero telemetry, tracking, or unexpected outbound network calls.
- Non-Elevation User-Mode: The entire stack operates strictly under standard, unprivileged user permissions. Elevation to administrative or root privileges is never required or requested.
- Sandboxed Installer Boundaries:
install.shclones public module repositories strictly into./modules/(gitignored). It reads no credentials, modifies no host agent configs silently, and writes only within the specified target directory. - Fail-Closed File Lock Integrity: Multi-agent operations rely on
lock-masterconventions (LOCK*.txt). Active locks immediately halt any conflicting agent or automation write actions. - Structured Ticket Routing: Workflows require
ticket-masterrouting before code mutations, preventing uncoordinated modifications across workspaces. - Empirical Decision-Avatar Fallback: When the human operator is away,
build-your-users-mindprovides empirical, grounded decision bounds instead of unbounded speculative agent actions. - Cross-Host Slot Isolation:
sync-mastermaintains distinct slots per machine, preventing split-brain states and concurrent conflict corruption during cloud file synchronization.
Die folgenden Versionen von agent-ops-stack erhalten aktiv Sicherheits- und Integritäts-Patches:
| Version | Unterstützt | Status |
|---|---|---|
1.3.x |
✅ Ja | Aktive Version / Manifest-Wartung |
1.2.x |
✅ Ja | Eingeschränkte Wartung |
< 1.2 |
❌ Nein | Nicht mehr unterstützt |
Wir nehmen Sicherheits- und Koordinationsmeldungen sehr ernst. Sollten Sie eine Sicherheitslücke oder ein Integritätsrisiko entdecken, bitten wir um folgende Vorgehensweise:
-
Bevorzugter Weg (GitHub Security Advisory): Erstellen Sie einen vertraulichen Bericht über GitHub Security Advisories: Sicherheitslücke privat melden
-
Direkter E-Mail-Kontakt: Falls GitHub Advisories nicht genutzt werden kann, wenden Sie sich bitte per E-Mail an unser Team:
- Primärer Sicherheitskontakt:
security@ellmos.ai - Dachorganisation:
security@open-bricks.org - Lead Maintainer:
support@lukasgeiger.com/lukas@open-bricks.org
- Primärer Sicherheitskontakt:
- Erste Eingangsbestätigung: Innerhalb von maximal 48 Stunden.
- Triage & Bewertungs-Update: Innerhalb von 5 Werktagen mit konkreter Analyse.
- Koordinierte Behebung: Sicherheits-Fixes und Manifest-Aktualisierungen werden lokal getestet und über koordinierte Releases publiziert.
- 100% Local-First & Zero-Egress: Manifest, Installationshelfer und Koordinationsworkflows arbeiten strikt lokal. Keine Telemetrie, kein Tracking, keine unerwarteten Netzwerkverbindungen.
- Unprivilegierter User-Mode (Non-Elevation): Der Betrieb erfolgt ausnahmslos mit regulären Benutzerrechten ohne Admin- oder Root-Rechte.
- Isolierte Installer-Grenzen:
install.shklont öffentliche Modul-Repositories ausschließlich in das git-ignorierte./modules/-Verzeichnis. Es liest keine Zugangsdaten und manipuliert keine globalen Agenten-Configs. - Fail-Closed Dateisperren-Integrität: Multi-Agenten-Betrieb nutzt
lock-master-Sperren (LOCK*.txt). Aktive Sperren blockieren schreibende Zugriffe sofort und verbindlich. - Strukturiertes Ticket-Routing: Aufgaben und Fehler werden über
ticket-masterstrukturiert erfasst und geroutet, bevor Quellcode mutiert wird. - Empirischer Entscheidungs-Avatar: Bei Abwesenheit des Nutzers liefert
build-your-users-mindempirisch gestützte Entscheidungsgrenzen statt unkontrollierter KI-Mutmaßungen. - Multi-Host-Slot-Isolation:
sync-mastergarantiert getrennte Maschinen-Slots und verhindert Split-Brain-Sync-Konflikte bei Dateisynchronisation über Cloud-Ordner.