Skip to content

Security: QianQIUlp/auto-dashboard

Security

SECURITY.md

Security Policy

Supported Versions

当前仅维护 main 分支。

Reporting a Vulnerability

请不要在公开 Issue 中粘贴密钥、令牌或完整请求日志。

建议通过以下方式私下联系维护者:

  • GitHub 私信
  • 邮件(如你在仓库主页提供)

建议附带:

  • 影响范围
  • 复现步骤
  • 最小可复现样例(脱敏后)

Secret Handling Guidelines

  • 永远不要把真实密钥写入仓库文件。
  • 使用 .env(本地)或 GitHub Actions Secrets(CI)。
  • 仅提交 .env.example 占位模板。
  • 如密钥曾在聊天、日志、截图中出现,请立即轮换。

There aren't any published security advisories