| 版本 | 支持状态 |
|---|---|
| 0.1.x (开发中) | ✅ 活跃开发 |
| < 0.1 | ❌ 不支持 |
我们非常重视安全问题。请不要在公开 Issue 中报告安全漏洞。
📧 邮箱:kmjdk@qq.com
请包含:
- 漏洞描述 — 简短说明
- 复现步骤 — 详细步骤
- 影响范围 — 受影响的版本
- PoC — 概念验证代码 (如果有)
- 修复建议 (可选)
- ✅ 24 小时内确认收到
- 🔍 7 天内评估严重性
- 🛠️ 90 天内修复高危漏洞
部署 DevLoop 时:
- 修改默认密码 —
INTERNAL_API_SECRET不要用默认值 - 限制网络访问 — 仅信任来源 IP
- 启用 HTTPS — 生产环境必须
- 定期更新 — 订阅 Releases
- 审计日志 — 定期检查
/api/v1/dev/audit-runs
负责任披露漏洞的贡献者会在 SECURITY_ACKNOWLEDGMENTS.md 中致谢。
🔄 devloop.cn · GitHub