Skip to content

Security: amen668/RefGuard

Security

SECURITY.md

安全说明

支持版本

RefGuard 当前仍处于 1.0 之前的早期阶段。安全修复会优先应用到 main 分支。

报告安全问题

如果发现疑似安全问题,请先私下联系维护者,不要直接公开包含细节的 issue。

报告问题时不要附带 API key、私人论文、cookie 或闭源数据库导出。可以的话,请使用最小化的合成 BibTeX 示例复现问题。

密钥管理

RefGuard 不需要把凭据提交进仓库。请将本地 provider key 放在 .env、环境变量或部署平台的 secret manager 中。

There aren't any published security advisories