# Política de Seguridad y Divulgación Responsable

La seguridad, trazabilidad y observabilidad son pilares de este ecosistema de proyectos. Tomamos con la mayor seriedad cualquier reporte referente a la integridad de nuestras aplicaciones.

## Versiones Soportadas

Actualmente, solo la versión `main` (última iteración o tag de release) en los distintos repositorios recibe actualizaciones y parches de seguridad directos. Las versiones antiguas legadas bajo tags sin soporte no están cubiertas a menos que se indique estrictamente lo contrario en las notas del repositorio.

## Cómo Reportar una Vulnerabilidad

**Por favor, no reportes problemas de seguridad a través de Issues públicos de GitHub.** Esto expone la vulnerabilidad a actores maliciosos antes de que el parche pueda ser emitido.

Para reportes de seguridad, fallos críticos de integridad o configuraciones por defecto mitigables (como credenciales expuestas, RCE, inyecciones de código severas, o bypass de autenticación), sigue estos pasos:

1. **Envía un correo electrónico** directamente a `vladimir.acuna.dev@gmail.com`.
2. Incluye en tu correo:
   - El ecosistema o repositorio afectado (ej. `mcp-ollama-local`, `social-bot-scheduler`).
   - Los pasos detallados para reproducir la vulnerabilidad.
   - Opcionalmente, una prueba de concepto (PoC) en formato de script o video si aplica.
   - Posibles implicaciones de seguridad evaluadas bajo estándares técnicos.

Te contactaré a la brevedad posible (generalmente en menos de 48 horas laborales). Una vez analizado y mitigado, si deseas ser acreditado y tu hallazgo es verificable, recibirás el reconocimiento público merecido en nuestros reportes de seguridad o CHANGELOG.

¡Gracias por ayudar a mantener la infraestructura segura y profesional!
