Enquanto o projeto estiver na série 0.x, somente a release mais recente receberá correções de segurança.
Não publique vulnerabilidades ou credenciais em issues abertas.
Use o recurso Report a vulnerability na aba Security do repositório:
https://github.com/shyland-dev/codex-workflow/security/advisories/new
Inclua uma descrição do impacto, passos mínimos para reprodução e, quando possível, uma sugestão de correção. Evite anexar dados pessoais ou segredos reais.
Relatos sobre execução de comandos, manipulação insegura de caminhos, exposição da porta DevTools, vazamento de dados do navegador e dependências comprometidas são especialmente relevantes para este projeto.