Policy Lab은 정책 숙의 과정과 참가자 정보를 다룰 수 있으므로, 취약점과 개인정보 노출 가능성을 공개 이슈에 작성하지 않습니다.
GitHub 비공개 보안 권고 작성 화면을 사용해 주세요. 재현에 필요한 최소 정보, 영향을 받는 구성요소와 완화 아이디어를 포함하되 실제 참가자의 이름·연락처·응답 원문·접속 기록·API 키는 첨부하지 마세요.
비공개 보안 권고 기능을 이용할 수 없다면 공개 이슈에는 민감한 세부사항 없이 “비공개 보안 연락 경로가 필요하다”고만 남겨 주세요. 메인테이너가 안전한 전달 경로를 안내하기 전까지 공격 코드나 참가자 데이터를 게시하지 마세요.
policy_lab/연구 엔진과 방어장치event-tool/참가자·진행자 웹 도구site/정적 공개 사이트와 배포 설정- 비밀정보, 권한 경계, 데이터 노출 및 결과 위변조 가능성
보안 검토가 끝나기 전에는 취약점을 공개하지 말아 주세요. 수정 확인 뒤 공개 범위와 시점은 신고자와 협의합니다.