🛡️ सुरक्षा नीति#
SECURITY_module.json— एजेंटिक मॉड्यूल स्कीमा भूमिका असाइनमेंट
TriadicFrameworks एक दस्तावेज़‑प्रथम, स्क्रॉल‑केंद्रित ढांचा है। इस भंडार में अधिकांश सामग्री गैर‑कार्यात्मक है और कोई रनटाइम सुरक्षा जोखिम नहीं उठाती।
यह नीति दायरे को स्पष्ट करने और जिम्मेदार प्रकटीकरण के लिए एक स्पष्ट मार्ग प्रदान करने के लिए मौजूद है।
क्षेत्र#
सुरक्षा चिंताएँ केवल निम्नलिखित पर लागू होती हैं:
- कार्यकारी स्क्रिप्ट या पाइपलाइन्स
- बिल्ड या तैनाती उपकरण
- निर्भरता या आपूर्ति श्रृंखला जोखिम
- कोड पथ जो अविश्वसनीय इनपुट को संसाधित करते हैं
निम्नलिखित क्षेत्र से बाहर हैं:
- गणितीय मॉडल या सिद्धांत
- चित्र, दस्तावेज़, या मार्कडाउन
- वैचारिक ढांचे या उदाहरण
- संरक्षित प्रयोग
समर्थित संस्करण#
TriadicFrameworks पारंपरिक संस्करणित रिलीज़ मॉडल का पालन नहीं करता है। सुरक्षा अपडेट केवल वर्तमान मुख्य शाखा पर लागू होते हैं।
आर्काइव किए गए फ़ोल्डर और ऐतिहासिक सामग्री सक्रिय रूप से बनाए नहीं जाते हैं।
एक सुरक्षा समस्या की रिपोर्टिंग#
यदि आपको लगता है कि आपने एक वैध सुरक्षा समस्या पाई है:
- एक GitHub मुद्दा स्पष्ट रूप से “सुरक्षा” के रूप में लेबल किया गया खोलें, या
- GitHub के माध्यम से सीधे रखरखावकर्ता से संपर्क करें
कृपया शामिल करें:
- समस्या का एक स्पष्ट विवरण
- दोहराने के लिए कदम (यदि लागू हो)
- प्रभावित फ़ाइल या उपप्रणाली
आप एक उचित समय सीमा के भीतर एक स्वीकृति की अपेक्षा कर सकते हैं। वैध मुद्दों को पारदर्शी रूप से संबोधित किया जाएगा।
दर्शन#
TriadicFrameworks में सुरक्षा की प्राथमिकता है:
- अस्पष्टता पर स्पष्टता
- न्यूनतम हमले की सतह
- स्पष्ट सीमाएँ
- मानव-पठनीय प्रणालियाँ
यदि कुछ अस्पष्ट या असुरक्षित लगता है, तो उस फीडबैक का स्वागत है।
