Skip to content

Security: Modole/laobos-agent-studio

SECURITY.md

安全策略

报告漏洞

请通过 GitHub 的 Private Vulnerability Reporting 私下报告安全问题。不要在公开 Issue、讨论区、日志或截图中提交漏洞细节、API Key、访问令牌、SSH 私钥或个人数据。

报告中请包含受影响版本、复现条件、预期影响和尽可能精简的复现步骤。请先删除或替换所有真实凭据和个人路径。

支持范围

当前仅维护公开仓库默认分支上的最新版本。安全修复会在完成验证后发布;具体响应和修复时间不作保证。

凭据泄露

如果凭据曾进入 Git 历史、Issue、构建日志或发布包,请立即在对应服务撤销并轮换。仅删除文件或提交并不能使已公开的凭据恢复安全。

There aren't any published security advisories