sdk_signer/AGENTS.md

604 B
Raw Blame History

AGENTS

Ce dépôt peut être utilisé avec des agents automatisés (Cursor/4NK). Voir .cursor/ et .4nk-sync.yml.

Sécurité (vigilance)

  • Exécuter laudit de sécurité automatisé: scripts/security/audit.sh (npm audit, cargo audit si applicable, scan de secrets).
  • Interdiction stricte de secrets en clair; secrets gérés via la CI et variables denvironnement, rotation exigée.
  • Vérifier permissions des fichiers sensibles et nonexposition dendpoints privés.
  • La CI inclut un job security-audit et bloque les releases en cas déchec (intégré au release-guard).