请不要在公开 Issue、讨论区、社交媒体或客户群中提交以下内容:
- API Key、访问令牌、签名证书或许可证密钥;
- 真实招标文件、投标正文、诊断包或其他客户材料;
- 能绕过许可证、更新签名或本地引擎身份校验的方法;
- 尚未修复的可利用漏洞细节。
请在本仓库的 Security → Report a vulnerability 中私密提交安全报告:
https://github.com/shandianT/bid-dog/security/advisories/new
报告请包含中标狗版本、操作系统、复现步骤和已经脱敏的证据。维护者确认问题后,会先限制影响范围并轮换可能泄露的凭据,再修复和发布。