安全说明 支持版本 RefGuard 当前仍处于 1.0 之前的早期阶段。安全修复会优先应用到 main 分支。 报告安全问题 如果发现疑似安全问题,请先私下联系维护者,不要直接公开包含细节的 issue。 报告问题时不要附带 API key、私人论文、cookie 或闭源数据库导出。可以的话,请使用最小化的合成 BibTeX 示例复现问题。 密钥管理 RefGuard 不需要把凭据提交进仓库。请将本地 provider key 放在 .env、环境变量或部署平台的 secret manager 中。