Skip to content

Security: agledger-ai/cli

SECURITY.md

Security Policy

This policy covers every published AGLedger package: @agledger/sdk, @agledger/cli, @agledger/mcp-server, @agledger/verify-core, @agledger/verify (npm), and agledger (PyPI).

Reporting a Vulnerability

If you discover a security vulnerability in an AGLedger package, please report it responsibly through either channel:

  • GitHub: use this repository's "Report a vulnerability" button (Security → Advisories) for private, coordinated disclosure.
  • Email: security@agledger.ai

Please include a description, steps to reproduce, the potential impact, and a suggested fix if you have one. We acknowledge receipt promptly and will provide a remediation timeline.

Supported Versions

Security fixes target the current and the previous minor release of each package. Older releases are patched at our discretion. Please upgrade to a supported release before reporting.

Disclosure Policy

We follow coordinated disclosure. Please allow up to 90 days for a fix and release before any public disclosure.

There aren't any published security advisories