| 版本 | 安全更新 |
|---|---|
| 最新 GitHub 预发布版 | 支持 |
| 更早版本或未合并分支 | 不支持 |
候选版本接口仍可能变化。安全修复只面向当前最新预发布版,并会记录在变更日志和 GitHub Release 中。
请使用仓库的 私有漏洞报告 提交问题,不要公开创建 Issue,也不要附加真实凭据、第三方原始数据或不必要的个人信息。
报告最好包含:
- 受影响版本、平台和 Python 版本;
- 可复现的最小步骤或概念验证;
- 潜在影响和已知缓解方式;
- 是否已经向第三方数据服务商披露。
维护者力争在 7 天内确认收到,并在 14 天内给出初步判断。修复时间取决于影响范围和第三方协调,不作固定时限承诺。请在公开细节前给维护者合理的修复窗口。
数据准确性、服务可用性、历史修订和研究结论争议通常不是安全漏洞,请使用对应 Issue 表单;缓存完整性绕过、路径处理、恶意 CSV、凭据泄露等问题属于安全报告范围。