Skip to content

Security: naixiao/multi-lang-code-audit-skill

Security

SECURITY.md

安全政策

使用边界

本项目用于合法授权的代码审计、白盒安全评估、漏洞研究和防御建设。请勿将本项目用于未授权测试、攻击、入侵或破坏性行为。

报告安全问题

如果你发现本项目本身存在安全问题,例如:

  • 规则中包含不安全的默认建议
  • 脚本可能误处理敏感文件
  • 文档可能导致误用
  • 示例 PoC 存在不必要的破坏性行为

请通过 issue 或私下联系方式报告,并尽量提供:

  • 影响文件
  • 问题描述
  • 复现方式
  • 建议修复方案

敏感信息提醒

开源、提交 issue 或 PR 前,请确认没有包含:

  • 真实目标地址
  • 未脱敏漏洞报告
  • Cookie、Token、账号密码
  • 未公开 PoC
  • 客户或厂商敏感信息
  • 截图中的个人信息或系统信息

There aren't any published security advisories