笔触处理作者文稿、文件路径和第三方 AI 凭证。请把安全与隐私问题当作私密信息处理。
请使用 GitHub 仓库的 Security → Report a vulnerability 私密报告入口。不要为以下内容创建公开 Issue:
- MiniMax 或其他服务的 API Key、Token、Cookie;
- 未公开的文稿、引用资料、文件名或本地路径;
- 可直接利用的漏洞步骤;
- 包含上述内容的日志、截图或诊断文件。
报告时请尽量提供受影响版本、macOS 与 Node/npm 版本、最小复现步骤、预期行为和实际行为。请使用不含真实写作内容的临时项目复现。
当前仅支持 npm 上的最新 preview 版本。Preview 可能快速变化,不提供正式生产环境安全承诺。
如果你怀疑凭证已泄露,请先在对应服务商处撤销或轮换凭证,再提交私密报告。不要把凭证发送给维护者。