安全政策

August 13, 2026 · View on GitHub

简体中文 | English

支持版本

安全修复面向当前 main 分支,以及(如存在)最新已发布的 Release。

漏洞报告

如果仓库提供 Report a vulnerability 选项,请通过该入口私密提交报告。不要在公开 issue 中包含漏洞细节、概念验证代码、凭据或其他敏感材料。

如果尚未启用私密漏洞报告,请仅创建公开 issue 以索取安全联系渠道;不要在该 issue 中包含漏洞技术细节。

范围

生成 HTML、依赖加载与完整性校验、MapSpec 校验,以及敏感数据意外暴露均属于报告范围。请通过私密渠道提供受影响的 revision、最小复现、影响说明和任何建议的缓解措施。