请不要在公开 Issue、讨论区或社交平台披露潜在安全漏洞、密钥泄露、未授权访问路径或隐私问题。
请在受影响仓库的 Security 页面创建 Private Security Advisory,或直接联系组织维护者并提供:
- 受影响的仓库、分支、版本或部署地址;
- 最小复现步骤与影响说明;
- 可验证的修复建议(如有)。
本政策覆盖 ziweiknows 组织公开仓库中的应用代码、部署配置、GitHub Actions 工作流、依赖与公开站点。
不应在报告中包含真实出生信息、API Key、数据库连接串或其他个人敏感信息;请使用脱敏示例。
维护者会确认报告、评估影响、在修复可用后发布必要说明。请在修复公开前避免披露可被直接利用的细节。