Security Policy Supported Scope 安全报告应与本仓库的脚本、公开规则或安装流程直接相关。 Reporting 请不要在公开 Issue 中提交凭据、私有路径、访问令牌或可利用细节。优先使用 GitHub Security Advisories 的私密报告功能;如果该功能不可用,请通过维护者 GitHub 主页提供的私密联系方式报告。 发现已提交的真实秘密时,应立即撤销或轮换凭据。仅从当前分支删除文件不能清除 Git 历史中的秘密。