Security Policy Supported versions 当前仅维护最新的 main 分支和最新 Release。 Reporting a vulnerability 请不要在公开 Issue 中披露尚未修复的安全问题,也不要提交 Cookie、Token、密码或可识别个人身份的信息。 请使用仓库的 Security 页面创建私密漏洞报告(Private vulnerability reporting)。报告中请包括: 受影响的版本或提交 复现步骤 潜在影响 建议的修复方式(如有) 维护者确认问题后会尽快评估并提供后续状态。