Skip to content

Security: gbesse/ai-sql-audit

SECURITY.md

Sécurité / Security / Seguridad

FR. L'outil n'envoie pas le corpus à un service externe. Les rapports HTML, JSON et CSV contiennent le texte source et peuvent donc contenir des données sensibles si vous utilisez un vrai corpus. Conservez output/ local et hors de Git. L'adaptateur Quail contacte uniquement le serveur explicitement passé à --endpoint, le cas échéant. Ne mettez aucune clé dans le dépôt. Pour signaler une faille, utilisez les avis de sécurité privés de GitHub pour ce dépôt.

EN. The tool does not send the corpus to an external service. HTML, JSON, and CSV reports contain source text and may contain sensitive data when used with a real corpus. Keep output/ local and out of Git. The Quail adapter contacts only the server explicitly supplied with --endpoint, if any. Do not put keys in the repository. Report vulnerabilities through this repository's private GitHub security advisories.

ES. La herramienta no envía el corpus a un servicio externo. Los informes HTML, JSON y CSV contienen el texto original y pueden incluir datos sensibles al usar un corpus real. Mantén output/ local y fuera de Git. El adaptador Quail solo contacta con el servidor indicado expresamente mediante --endpoint, si lo hay. No incluyas claves en el repositorio. Comunica vulnerabilidades mediante los avisos de seguridad privados de GitHub de este repositorio.

There aren't any published security advisories