Skip to content

Security: exgbit/bilingual-lens

Security

SECURITY.md

Security Policy

报告安全问题

请不要在公开 Issue 中提交尚未修复的敏感漏洞。优先使用 GitHub 仓库的 Security → Report a vulnerability 私密报告入口。

报告中请包含:

  • 受影响版本;
  • 可复现步骤或最小示例;
  • 影响范围;
  • 建议修复方式(如有)。

安全边界

Bilingual Lens 会把待翻译文本发送给用户配置的翻译服务。API Token 仅保存在浏览器 本地存储中,并由后台 Service Worker 发起请求。项目不执行远程脚本,也不会把模型 输出直接作为 HTML 执行。

There aren't any published security advisories