Skip to content

Security: BDK-star/hunter-club

SECURITY.md

安全政策

报告安全问题

公开仓库建立后,应启用GitHub Private Vulnerability Reporting。安全问题不得作为公开Issue提交,尤其是:

  • 身份认证或会话绕过。
  • 水平或垂直越权。
  • 生产密钥、用户数据或举报证据泄露。
  • 任意文件上传、存储桶访问或服务端请求伪造。
  • 跨站脚本、跨站请求伪造或远程代码执行。
  • 能够破坏修订、审计或备份的数据完整性问题。

当前仓库尚未创建公开安全报告渠道。进入实现阶段前,仓库所有者必须在本文件补充实际的私密报告方式和预期响应流程。

处理原则

  1. 私下确认影响与可复现性。
  2. 限制影响、轮换凭据并保留必要证据。
  3. 在受控分支修复并增加回归测试。
  4. 发布修复后再披露必要技术细节。
  5. 根据受影响数据、用户和适用规则决定通知范围。

支持范围

架构阶段没有可运行版本。首次公开试运行后,本节必须列出受支持版本和安全更新窗口。

There aren't any published security advisories