Skip to content

Security: AmigaMeow/guanzizai

Security

SECURITY.md

安全策略

请不要在公开 Issue、Discussion 或 Pull Request 中披露可利用的漏洞细节、真实凭据、用户数据或生产环境信息。

请将安全报告发送至 admin@guanzizai.org,并包含:

  • 受影响的版本、提交或路由;
  • 可复现步骤和影响;
  • 已采取的任何临时缓解措施;
  • 便于回复的联系方式。

收到报告后会先确认影响与处理范围。请在修复发布或获得明确同意前避免公开披露。

本仓库不接受真实密钥。若凭据被意外提交,应立即在对应服务商处撤销和轮换;仅从 Git 历史删除不能使已泄露凭据恢复安全。

There aren't any published security advisories