Security Policy Supported Versions 当前主分支(main)为主要维护版本,安全修复优先在主分支发布。 Reporting a Vulnerability 如果你发现安全漏洞,请不要公开提交 Issue 细节。 建议采用以下方式之一: 使用 GitHub Security Advisory(私有报告)提交漏洞细节。 如果仓库已配置安全邮箱,请通过该邮箱私下联系维护者。 请在报告中尽量提供: 漏洞类型与影响范围 可复现步骤(PoC) 受影响的代码位置/版本 可能的修复建议(可选) 我们会在确认后尽快评估并安排修复。