Skip to content

Security: crazybingoo/research-desk-open

Security

SECURITY.md

安全与隐私

报告安全问题

请不要在公开 Issue 中提交密钥、真实研究数据或可识别个人的信息。安全问题可通过 GitHub Security Advisory 私下报告。

部署前检查

  • .env.local.vercel/、日志和本地数据库不得提交。
  • SUPABASE_SERVICE_ROLE_KEY 与 AI 密钥只能放在服务端环境变量中。
  • 公开演示站必须设置 NEXT_PUBLIC_RESEARCH_DESK_READONLY=1
  • 发布前检查 data/ 中是否包含真实姓名、邮箱、未公开题目、本地路径、受试者信息或内部链接。
  • 如曾把敏感内容提交到 Git,删除当前文件并不能清除历史,应重新建立无历史仓库或使用专业历史清理工具并轮换密钥。

本仓库的默认示例数据全部为虚构研究记录。真实文献的题名、作者和 DOI 仅来自公开出版信息。

There aren't any published security advisories