Skip to content

Security: gehth/ai-news-tracker

Security

SECURITY.md

安全策略(Security Policy)

支持版本

版本 是否维护
最新 main 分支 ✅ 是

漏洞披露

如果你发现安全漏洞,请勿直接公开 Issue。请通过以下方式私下告知:

  • 在仓库中创建 私密安全公告(Security Advisory)(推荐,GitHub 路径:Security → Report a vulnerability)
  • 或发送邮件至项目维护者邮箱 3693367322@qq.com

请尽量提供:

  • 漏洞描述与影响范围
  • 复现步骤
  • 可能的影响与建议修复方向

我们会在收到报告后 72 小时内 确认,并协商修复与披露时间线。修复发布前不会公开细节。

注意

本项目为纯前端单文件应用 + 可选的 Cloudflare Worker 网关:

  • 前端代码完全运行在用户浏览器,密钥(如 Worker 域名、翻译 Key)仅存于用户本地 localStorage,不会被上传。
  • 若你自建 Worker 网关,请妥善保管 Cloudflare 账户凭证,并为 Worker 绑定自定义域名、启用 SSL。
  • 不要将任何个人密钥、API Key 提交进仓库。

There aren't any published security advisories