Skip to content

Security: The-habib/replit-shell

Security

SECURITY.md

πŸ›‘οΈ Security Policy

Supported Versions

Version Supported
1.1.x βœ…
< 1.1.0 ❌

πŸ”’ Credential Security Best Practices

  • Never share or commit session cookies: Your connect.sid cookie grants direct container access to your Replit account.
  • Environment Variables: For automated CI/CD and Docker environments, store session cookies exclusively in encrypted secret managers (REPLIT_COOKIE).
  • Local Storage: By default, replit login saves your session in ~/.config/replit/config.json with user-restricted permissions.

🚨 Reporting a Vulnerability

If you discover a security vulnerability within Replit CLI, please do not open a public GitHub issue. Instead, report it privately via GitHub Security Advisories or by emailing tgff28970@gmail.com.

We take security seriously and will investigate and patch verified vulnerabilities promptly.

There aren't any published security advisories