请不要通过公开 Issue 披露未修复漏洞、密钥、个人信息或可被直接利用的细节。优先使用本仓库 GitHub Security 页面中的 Report a vulnerability 私密报告入口。
报告建议包含:受影响版本或提交、复现条件、影响范围、最小复现步骤和建议修复方向。请勿附带真实用户数据或生产密钥。
仓库只维护默认分支上的当前 M34 / M35 实现。历史研究工作台、已归档分支和本地比赛材料不承诺安全更新。
模型密钥、.env、证书、私钥、运行时缓存和含个人信息的日志不得提交到 Git。若发现疑似泄漏,请使用私密漏洞报告入口并立即轮换相关凭据。