| Version | Supported |
|---|---|
| latest (main) | ✅ |
请勿通过公开 Issue 报告安全漏洞。
如果你发现了安全问题,请发送邮件至:Postroggy@gmail.com
邮件请包含:
- 漏洞描述
- 复现步骤
- 潜在影响评估
- 你的建议修复方案(可选)
我们会在 48 小时内确认收到,并在 7 个工作日内给出处理进展。
以下属于安全漏洞范围:
- API Key 或凭证泄露
- 服务端代码注入(SSRF、RCE 等)
- 身份认证绕过
- 敏感数据未授权访问
以下不在范围内:
- 依赖库的已知 CVE(请直接提 Issue)
- 仅影响本地开发环境的问题