Aislamiento de proyectos
Cada token MCP pertenece a un proyecto. Los usuarios obtienen acceso mediante roles de cuenta y permisos explícitos.
Seguridad
Pulsyr maneja autenticación, tokens de API, datos de proyectos y webhooks entrantes. Sus controles reducen accesos accidentales entre proyectos, mientras el operador sigue a cargo de infraestructura, secretos, respaldos y actualizaciones.
Cada token MCP pertenece a un proyecto. Los usuarios obtienen acceso mediante roles de cuenta y permisos explícitos.
Los tokens MCP aparecen una vez y se guardan como hashes. El inicio en producción rechaza secretos débiles o de ejemplo.
Los webhooks de Sentry y GitHub permiten verificar firmas. Configura un secreto único para cada integración externa.
Sólo la versión etiquetada más reciente recibe correcciones de seguridad. Actualiza antes de reportar o reproducir un problema.
No abras un issue público para un problema de seguridad. Usa el reporte privado de vulnerabilidades en la pestaña Security del repositorio. Incluye el área afectada, pasos reproducibles o prueba de concepto y el impacto posible.
DEBUG=false en producción.