Add security policy profile
ober
1284352d6e8cc839da6f24a1839ade1df4ad03f9
new file mode 100644 --- /dev/null +++ b/.jerboa/security.json @@ -0,0 +1,22 @@ +{ + "version": 1, + "repo": "jerboa-lora", + "extends": ["jerboa:cli", "jerboa:generated-heavy"], + "paths": { + "production": ["*.py", "*.ss", "*.sls", "src/**", "scripts/**", "Makefile"], + "tests": ["test/**", "tests/**"], + "generated": ["data/**", "datasets/**", "runs/**", "outputs/**", "checkpoints/**", "*.jsonl", "*.safetensors"], + "vendor": ["vendor/**", "third_party/**"], + "docs": ["README.md", "docs/**", "*.md"] + }, + "policy": { + "failOn": ["critical", "high"], + "imports": { "directChezscheme": "deny" }, + "ffi": { "allowed": false }, + "process": { "shellInterpolation": "deny" }, + "network": { "requireTimeouts": true }, + "eval": { "stringEval": "deny", "bareRead": "deny", "allowReadEval": false }, + "secrets": { "scanGeneratedCorpora": true, "forbidTrainingSecrets": true } + }, + "suppressions": [] +}