이 도구는 서버도 계정도 없고, 여러분 컴퓨터에서만 돕니다. 로그인도, 비밀번호도, 외부로 보내는 데이터도 없습니다. 그래서 흔히 말하는 「해킹당할 서버」 자체가 없습니다.
그래도 문제가 될 만한 걸 찾으셨다면 — 예를 들어
- 스크립트가 여러분이 지정하지 않은 파일을 읽거나 지운다
get_fonts.sh가 받아 오는 주소가 이상한 곳으로 바뀌었다- 여러분이 넣은 파일 이름 때문에 의도치 않은 명령이 실행된다
- 문서가 시키는 대로 했더니 원본 영상이 덮어써졌다
공개 이슈로 올리지 마시고 아래로 알려 주세요.
👉 이 저장소의 Security 탭 → Report a vulnerability https://github.com/ceokobec-hue/autoedit/security/advisories/new
비공개로 저에게만 전달됩니다. GitHub 계정만 있으면 됩니다. 왜 공개 이슈가 아니냐면 — 고쳐지기 전에 공개되면 그걸 읽은 사람이 먼저 쓸 수 있기 때문입니다. 고쳐지고 나면 그때 공개합니다.
고쳐지면 이 파일에 감사 인사를 남기겠습니다.
개발자가 아니셔도 됩니다. 아래 셋이면 충분합니다.
- 어떤 명령을 쳤는지 (그대로 복사해 주세요)
- 무슨 일이 일어났는지, 그리고 일어났어야 할 일은 무엇이었는지
python3 doctor.py결과
main 브랜치의 최신 커밋만 봅니다. 옛 커밋은 고치지 않습니다.
1인이 만드는 도구라 회사처럼 시간을 약속드리지는 못합니다.
읽는 대로 답을 드리고, 고칠 수 있는 것은 고쳐서 main 에 올립니다.