# Безопасность

## Как сообщить о проблеме

Если вы нашли уязвимость в MCP-сервере RuSender или в навыках из этого
репозитория, напишите нам через [поддержку](https://rusender.ru/support/)
или в [чат в Telegram](https://t.me/RuSender_chat).

Пожалуйста, не публикуйте детали в issues до того, как проблема будет
устранена. Мы отвечаем на такие обращения в приоритетном порядке.

## Как устроен доступ

Подключение к MCP-серверу проходит через OAuth в аккаунте RuSender.
API-ключи копировать и хранить не нужно. Набор разрешённых инструментов
вы задаёте на стороне ИИ-клиента, доступ отзывается в любой момент
в настройках аккаунта.

## Секреты в репозитории

Секретов здесь нет и быть не должно. Конфиги в `clients/` содержат только
публичный адрес сервера. Демонстрационные данные в шаблонах отчётов
вымышленные.

Если заметили в репозитории что-то похожее на реальный ключ, токен или
персональные данные, сообщите через поддержку.
