安全策略 支持版本 版本 安全更新 1.x 支持 0.x 及更早版本 不支持 报告漏洞 请使用仓库的私密漏洞报告功能,或联系维护者。不要在普通 Issue、PR、Actions 日志或公开渠道披露漏洞。 报告中请包含: 受影响版本和组件。 可复现步骤或最小示例。 影响范围和可能的攻击方式。 已知缓解措施。 维护者会尽量在 7 天内确认报告,在修复发布前保持信息私密。请勿提交真实凭证、个人数据或第三方系统数据。