当前维护 v0.1.x。安全修复优先进入最新版本,不承诺为更早版本单独发布补丁。
请不要在普通 Issue、讨论区或公开评论中披露尚未修复的漏洞、密钥、个人信息或真实用户数据。
优先通过仓库的 Security → Advisories → New draft security advisory 私下报告。若该入口不可用,请通过仓库所有者的 GitHub 个人资料联系维护者,并只发送必要的脱敏摘要,等待维护者提供后续沟通方式。
报告应尽量包含:
- 受影响的版本、组件和运行环境;
- 可复现的最小步骤;
- 潜在影响与攻击前提;
- 已脱敏的日志、请求或概念验证;
- 你建议的缓解方法(如有)。
维护者会在确认问题后协调修复与披露时间。修复公开前,请避免传播可直接利用的细节。