Skip to content

Security: areliw/mt-score-up-skill

Security

SECURITY.md

Security & Safety Policy

โปรเจกต์นี้เป็น ตัวช่วยคิด (decision-support) ไม่ใช่คำสั่งทางคลินิก — แต่เพราะมันแตะงานที่กระทบคนไข้ได้ เราถือเรื่องต่อไปนี้จริงจัง

แจ้งอะไร / ยังไง

เจอ ทำ ความเร่งด่วน
🩸 เนื้อหาคลินิกผิด/อันตราย (skill ให้วิจารณญาณที่ถ้าทำตามอาจกระทบคนไข้) เปิด issue ใช้ template "แจ้งจุดผิด" ติ๊ก 🔴 สูงสุด — เราจะรีบดู/ถอด/แก้
🔒 ข้อมูลส่วนบุคคลหลุด (ชื่อ/HN/ชื่อ รพ. โผล่ในไฟล์ไหน) เปิด issue หรือถ้า sensitive มาก → ติดต่อ maintainer ผ่าน GitHub โดยตรง สูง — de-identify เป็นกฎเหล็ก
⚙️ ช่องโหว่ทางเทคนิค (script/CI/dependency) เปิด issue ระบุ "security" ปกติ

หลักการ

  • ไม่มี secret/credential ในรีโป (สแกนแล้ว clean) — ถ้าเจอ token/key หลุด แจ้งทันที
  • skill ทุกตัวมี disclaimer + verify-first guard สำหรับงานที่กระทบคนไข้ · ขั้นที่กระทบคนไข้ต้องให้ MT/แพทย์ผู้มีใบประกอบฯ ยืนยันก่อนลงมือเสมอ
  • รายงานความปลอดภัยคลินิก = priority สูงสุด เราจะตอบเร็วที่สุดเท่าที่ทำได้ (best-effort, โปรเจกต์อาสาสมัคร)

โปรเจกต์นี้ดูแลแบบ best-effort โดยอาสาสมัคร — ไม่มี SLA แต่เรื่องที่กระทบคนไข้มาก่อนเสมอ

There aren't any published security advisories