Keray Shell Rust 会处理 SSH 连接、SFTP 文件访问、服务器配置、密码和私钥等敏感数据。请谨慎报告和讨论安全问题。
当前项目仍处于 0.x 早期阶段。默认只接受最新主分支和最新发布版本的安全修复。
| Version | Supported |
|---|---|
main |
Yes |
| latest release | Yes |
| older releases | No |
请不要在公开 issue 中披露可利用的漏洞细节。推荐流程:
- 私下联系项目维护者。
- 提供受影响版本、系统环境、复现步骤和影响说明。
- 如有可能,提供最小复现或补丁建议。
维护者会在确认后协调修复、发布和公开披露。
- 不要提交真实服务器配置、密码、私钥、token、日志或本地数据目录。
- 本地配置加密不应被视为系统级密钥管理。开源代码可被审计,也意味着固定在代码中的保护逻辑不能抵御拥有本机文件访问权限的攻击者。
- 生产使用前,建议评估是否需要接入系统钥匙串、Keychain、Credential Manager 或 Secret Service。
提交依赖升级时,请说明升级原因和兼容性影响。若升级修复安全漏洞,请在 PR 中标注相关公告或 CVE。