Seguridad

Límites claros para personas, proyectos y agentes.

Pulsyr maneja autenticación, tokens de API, datos de proyectos y webhooks entrantes. Sus controles reducen accesos accidentales entre proyectos, mientras el operador sigue a cargo de infraestructura, secretos, respaldos y actualizaciones.

Aislamiento de proyectos

Cada token MCP pertenece a un proyecto. Los usuarios obtienen acceso mediante roles de cuenta y permisos explícitos.

Manejo de credenciales

Los tokens MCP aparecen una vez y se guardan como hashes. El inicio en producción rechaza secretos débiles o de ejemplo.

Integraciones firmadas

Los webhooks de Sentry y GitHub permiten verificar firmas. Configura un secreto único para cada integración externa.

Versión soportada

Sólo la versión etiquetada más reciente recibe correcciones de seguridad. Actualiza antes de reportar o reproducir un problema.

Reporta vulnerabilidades en privado.

No abras un issue público para un problema de seguridad. Usa el reporte privado de vulnerabilidades en la pestaña Security del repositorio. Incluye el área afectada, pasos reproducibles o prueba de concepto y el impacto posible.

Responsabilidades del operador