| Version | Supported |
|---|---|
| latest | Yes |
If you discover a security vulnerability, please report it responsibly:
- Do NOT open a public GitHub issue
- Email developer@lemoncloud.io with details
- Include steps to reproduce if possible
We will acknowledge your report within 48 hours and aim to release a fix within 7 days for critical issues.
This project is an MCP server that proxies requests to the Eureka Flows API. Security concerns include:
- API key exposure (keys are passed via environment variables, never logged)
- Input validation (all tool inputs validated via Zod schemas)
- Stdio safety (stdout reserved for JSON-RPC, logs go to stderr)
- Never commit
.envfiles or API keys to version control - Use environment variables or Claude Desktop's
envconfig for credentials - Rotate API keys regularly