PT
Segurança

Como o GenPM protege seu projeto

Seguro por design, verificável por qualquer pessoa. Nunca prometemos 100 %: prometemos invariantes com testes que bloqueiam cada release.

Invariantes

  1. INV-1 Integridade: os bytes instalados são exatamente a árvore do commit.
  2. INV-2 Zero execução: o GenPM nunca executa código nem hooks de pacotes.
  3. INV-3 Confinamento: as escritas ficam dentro do seu projeto, em caminhos planejados.
  4. INV-4 Sem executáveis: os arquivos injetados nunca mantêm permissão de execução.
  5. INV-5 Consentimento: nenhuma config MCP, instalação npm ou sobrescrita sem o seu sim.
  6. INV-6 Segredos: o GenPM nunca lê valores de .env.
  7. INV-7 Autoridade do registro: a publicação lê o GitHub, nunca o cliente.
  8. INV-8 Manifestos assinados: o CLI só instala manifestos assinados pelo registro.
  9. INV-9 Imutabilidade: uma versão publicada nunca muda.
  10. INV-10 Isolamento de tenants: nenhuma consulta cruza registros.

Reporte uma vulnerabilidade

Escreva para hello@genpm.net (assunto [SECURITY]) ou use o Private Vulnerability Reporting do GitHub. Primeira resposta em até 48 horas. Porto seguro para pesquisa de boa-fé.