ドキュメント一覧

セキュリティポリシー

OpenTax は会計・税務データを扱うため、セキュリティ上の問題の報告を真剣に受け止めています。

脆弱性の報告方法

公開の Issue には書かないでください。 次の方法で非公開に報告してください。

  1. GitHub の Security Advisories(非公開の脆弱性報告) から報告します。
  2. 次の情報を含めてください。
    • 影響を受ける箇所(ファイル、API、MCP ツールなど)
    • 再現手順または概念実証
    • 想定される影響(例: 他ユーザーのデータの閲覧、スコープの迂回、トークンの漏えい)

報告を受け取ってから数日以内に初回の返信をすることを目指します。修正の準備ができるまで、詳細の公開は控えてください。修正後、ご希望があれば報告者としてクレジットします。

対象

特に次のような問題の報告を歓迎します。

次のものは対象外です。

サポート対象のバージョン

Developer Preview の間は、main ブランチの最新版のみを対象とします。

セルフホストする方へ

GitHub でこのページを編集する ↗