โปรเจกต์นี้เป็น ตัวช่วยคิด (decision-support) ไม่ใช่คำสั่งทางคลินิก — แต่เพราะมันแตะงานที่กระทบคนไข้ได้ เราถือเรื่องต่อไปนี้จริงจัง
| เจอ | ทำ | ความเร่งด่วน |
|---|---|---|
| 🩸 เนื้อหาคลินิกผิด/อันตราย (skill ให้วิจารณญาณที่ถ้าทำตามอาจกระทบคนไข้) | เปิด issue ใช้ template "แจ้งจุดผิด" ติ๊ก 🔴 | สูงสุด — เราจะรีบดู/ถอด/แก้ |
| 🔒 ข้อมูลส่วนบุคคลหลุด (ชื่อ/HN/ชื่อ รพ. โผล่ในไฟล์ไหน) | เปิด issue หรือถ้า sensitive มาก → ติดต่อ maintainer ผ่าน GitHub โดยตรง | สูง — de-identify เป็นกฎเหล็ก |
| ⚙️ ช่องโหว่ทางเทคนิค (script/CI/dependency) | เปิด issue ระบุ "security" | ปกติ |
- ไม่มี secret/credential ในรีโป (สแกนแล้ว clean) — ถ้าเจอ token/key หลุด แจ้งทันที
- skill ทุกตัวมี disclaimer + verify-first guard สำหรับงานที่กระทบคนไข้ · ขั้นที่กระทบคนไข้ต้องให้ MT/แพทย์ผู้มีใบประกอบฯ ยืนยันก่อนลงมือเสมอ
- รายงานความปลอดภัยคลินิก = priority สูงสุด เราจะตอบเร็วที่สุดเท่าที่ทำได้ (best-effort, โปรเจกต์อาสาสมัคร)
โปรเจกต์นี้ดูแลแบบ best-effort โดยอาสาสมัคร — ไม่มี SLA แต่เรื่องที่กระทบคนไข้มาก่อนเสมอ