SafeContext Gateway 处理的是高敏感业务场景。本仓库的默认演示和全部公开实验仅使用 合成数据,不授权接入真实个人数据或直接用于业务审批。
公开仓库建立后,优先使用 GitHub 的 Private vulnerability reporting 或 Security Advisory 私下报告漏洞。若该入口尚未启用,请只创建不含利用细节、密钥或个人数据的 普通 Issue,请求维护者建立私密联系渠道。
报告中请包含受影响版本、最小复现条件和潜在影响,但不要附上真实用户数据、有效 API Key、访问令牌、生产日志或能够识别个人的截图。
如果密钥曾进入提交、日志或构建产物,应先在供应商控制台撤销并轮换密钥,再清理 公开内容。仅删除文件或后续提交空值不能使历史中的密钥失效。
当前维护范围为 0.1.x MVP。项目只验证冻结实验规则下的身份隔离、确定性事实编译、
用途门禁和失败关闭机制。云端回答链只完成原型性探索,27B 在线候选事实职责未达到
门槛;真实数据合规、正式政策正确性、生产并发与最终业务收益不在已验证范围。