Dify · Vulnerability Disclosure
Dify Vulnerability Disclosure
Vulnerability disclosure
Dify publishes a written security policy in the root of its main open-source repository. Intake is GitHub Security Advisories — private, coordinated, and maintainer-reviewed. There is no /.well-known/security.txt on any Dify host and no bug-bounty program.
Dify runs a coordinated vulnerability disclosure program on Hackerone.
Artificial IntelligenceLLMOpsBackend-as-a-ServiceAgentsWorkflowsKnowledge ManagementRAGModel Context ProtocolLow CodeOpen Source
Program: Hackerone
Disclosure Policy
Security Contact
Source
Vulnerability Disclosure
Work with this as data
Every security artifact here is available over the APIs.io API and to AI agents over MCP.