| Versión | Soportada |
|---|---|
| 1.0.x | Sí |
| < 1.0 | No |
No abrir issues públicos en GitHub para vulnerabilidades de seguridad.
Seguir el proceso de responsible disclosure:
- Describir el problema con detalle (tipo, impacto, pasos para reproducir)
- Incluir proof-of-concept si aplica
- Dar un plazo razonable para el fix antes de publicar
- Se dará crédito al reportador (salvo que prefiera anonimato)
- MCP Server corre fuera del cluster usando kubeconfig personal (admin)
- Sin Network Policies entre pods
- Audit log en
/tmp(volátil)
- Desplegar MCP Server como Pod dentro del cluster con ServiceAccount
- Implementar Network Policies
- Audit log en PersistentVolume o sistema de logging externo
- Cambiar credenciales de Grafana (actualmente
admin/admin)
Ver docs/SECURITY.md para la guía completa de seguridad.