| 版本 | 是否维护 |
|---|---|
最新 main 分支 |
✅ 是 |
如果你发现安全漏洞,请勿直接公开 Issue。请通过以下方式私下告知:
- 在仓库中创建 私密安全公告(Security Advisory)(推荐,GitHub 路径:Security → Report a vulnerability)
- 或发送邮件至项目维护者邮箱 3693367322@qq.com
请尽量提供:
- 漏洞描述与影响范围
- 复现步骤
- 可能的影响与建议修复方向
我们会在收到报告后 72 小时内 确认,并协商修复与披露时间线。修复发布前不会公开细节。
本项目为纯前端单文件应用 + 可选的 Cloudflare Worker 网关:
- 前端代码完全运行在用户浏览器,密钥(如 Worker 域名、翻译 Key)仅存于用户本地
localStorage,不会被上传。 - 若你自建 Worker 网关,请妥善保管 Cloudflare 账户凭证,并为 Worker 绑定自定义域名、启用 SSL。
- 不要将任何个人密钥、API Key 提交进仓库。