Базовый стандарт безопасности артефактов

навык · переиспользована

Запись доказательств

Что подтверждено
Использований в опубликованных процессах: 1
Источник
Связи с опубликованными процессами
Редакция
Версия 0.1.5
Статус проверки
Публичная санитизированная редакция; независимая валидация не заявлена.

Что это и зачем

Канонический минимум безопасности для поставляемых артефактов: одиннадцать кластеров правил, от гигиены shell и Python, секретов и цепочки поставки до документации как кода, CI-гейтов, запрета прямых слияний в защищённые ветки и гейта на границе недоверенного контента. Каждый кластер закрыт обязательной CI-проверкой, блокирующей слияние; граница, где недоверенные байты попадают в контекст модели, дополнительно требует отдельного состязательного ревью, поскольку зелёный CI не моделирует prompt-инъекции. Каждое подавление регистрируется с причиной, сроком и ревьюером.

Метаданные и происхождение

идентификатор
datarim-skill-security-baseline
тип
навык
версия
0.1.5
происхождение
создано в Arcanada
жизненный цикл
public_sanitized
теги
skill, talo-0029

Источник — приватный knowledge-репозиторий; сюда попадает только санитизированная публичная проекция.

проверено · datarim-skill-security-baseline · v0.1.5