Skip to content

Security: aoruLola/CARP

Security

SECURITY.md

安全策略

报告漏洞

如果你发现任何安全问题(例如密钥泄漏、越权访问、RCE 等),请不要公开发布 Issue。

建议通过私下渠道联系维护者,并附上:

  • 复现步骤
  • 影响范围
  • 可能的修复建议

密钥与凭据

本项目不会接受任何形式的真实密钥提交到仓库,包括:

  • .env
  • Google 服务账号 JSON
  • DashScope API Key

There aren't any published security advisories