Do not open public issues for exploitable vulnerabilities.
Report security findings privately to project maintainers with:
- affected version or commit
- reproduction steps
- impact summary
- suggested mitigation if known
Priority areas:
- controller mutation paths
- runtime API exposure
- UI or browser-surface injection
- Docker and runtime bootstrap trust boundaries