Skip to content

Security: SanHsien/yt_fetch

SECURITY.md

安全政策

支援的版本

目前支援以下版本的安全更新:

版本 支援狀態
1.9.x(最新版) ✅ 支援
< 1.7 ❌ 請更新到最新版

回報安全漏洞

如果您發現安全漏洞,請不要建立公開的 Issue。

如何回報

請透過以下方式回報安全漏洞:

  1. 發送 Email:sanhsien (at) gmail.com
  2. 標題格式[SECURITY] 簡短描述
  3. 包含資訊
    • 漏洞的詳細描述
    • 重現步驟
    • 可能的影響範圍
    • 建議的修復方案(如果有的話)

回應時間

我們會盡快回應您的回報:

  • 初步回應:48 小時內
  • 詳細評估:7 天內
  • 修復時間:視漏洞嚴重程度而定

漏洞處理流程

  1. 確認漏洞存在
  2. 評估嚴重程度和影響範圍
  3. 開發修復方案
  4. 測試修復方案
  5. 發布安全更新
  6. 公開漏洞資訊(在修復後)

安全最佳實踐

使用本工具時,請注意:

  • ✅ 只下載你自己有權觀看的內容(公開影片,或登入後你自己付費/訂閱的會員影片)
  • ✅ 遵守 YouTube 服務條款和著作權法
  • ✅ 不要分享或上傳下載的內容到未授權的平台
  • ✅ 定期更新工具到最新版本
  • ✅ 不要在公共場所或共享電腦上使用 cookies 功能
  • ✅ 妥善保管 cookies 檔案,不要提交到版本控制系統

已知限制

  • 本工具下載公開影片,或在登入後下載你自己有權觀看的內容(含自己付費/訂閱的會員影片)
  • 不支援「繞過」付費牆或存取你無權觀看的訂閱者專屬內容(以你自己的帳號權限觀看你有權看的內容不算繞過)
  • Cookies 可由你手動提供(--cookies / --cookies-from-browser),或用內建「登入 YouTube」於本機取得; 取得的 cookies 只存於你本機(%LOCALAPPDATA%\yt_fetch\cookies.txt)、僅供你自己的下載使用、絕不外傳; 受控 Chrome 只在 127.0.0.1 開啟遠端偵錯,並只匯出 YouTube 登入所需網域的 cookies

致謝

感謝所有回報安全問題的用戶,您的貢獻讓這個專案更加安全。

There aren't any published security advisories