Skip to content

Security: ziweiknows/.github

Security

SECURITY.md

安全政策

报告漏洞

请不要在公开 Issue、讨论区或社交平台披露潜在安全漏洞、密钥泄露、未授权访问路径或隐私问题。

请在受影响仓库的 Security 页面创建 Private Security Advisory,或直接联系组织维护者并提供:

  • 受影响的仓库、分支、版本或部署地址;
  • 最小复现步骤与影响说明;
  • 可验证的修复建议(如有)。

范围

本政策覆盖 ziweiknows 组织公开仓库中的应用代码、部署配置、GitHub Actions 工作流、依赖与公开站点。

不应在报告中包含真实出生信息、API Key、数据库连接串或其他个人敏感信息;请使用脱敏示例。

处理方式

维护者会确认报告、评估影响、在修复可用后发布必要说明。请在修复公开前避免披露可被直接利用的细节。

There aren't any published security advisories