安全政策
August 13, 2026 · View on GitHub
简体中文 | English
支持版本
安全修复面向当前 main 分支,以及(如存在)最新已发布的 Release。
漏洞报告
如果仓库提供 Report a vulnerability 选项,请通过该入口私密提交报告。不要在公开 issue 中包含漏洞细节、概念验证代码、凭据或其他敏感材料。
如果尚未启用私密漏洞报告,请仅创建公开 issue 以索取安全联系渠道;不要在该 issue 中包含漏洞技术细节。
范围
生成 HTML、依赖加载与完整性校验、MapSpec 校验,以及敏感数据意外暴露均属于报告范围。请通过私密渠道提供受影响的 revision、最小复现、影响说明和任何建议的缓解措施。