当前公开 beta 版本为 0.1.x。我们优先处理可能泄露本地凭据、Cookie、浏览器 profile、运行日志、任务数据或导致未经确认的外部操作的问题。
请不要在公开 Issue 中披露安全问题、API Key、Token、Cookie、真实账号或个人运行记录。请使用仓库的 GitHub Security Advisory 私密报告入口;如果入口尚未显示,请先通过 GitHub 联系仓库维护者,仅提供最小且已脱敏的复现信息。
报告请包含:受影响版本、最小复现步骤、影响范围、是否需要本地凭据/登录态,以及已知缓解方式。维护者会确认收悉、评估影响并在修复后公开必要说明。
第三方 API、平台账号、浏览器登录态与额度由使用者自行保管。不要把它们粘贴到 Issue、Discussion、日志片段或 Pull Request。