安全策略 报告漏洞 如果你发现任何安全问题(例如密钥泄漏、越权访问、RCE 等),请不要公开发布 Issue。 建议通过私下渠道联系维护者,并附上: 复现步骤 影响范围 可能的修复建议 密钥与凭据 本项目不会接受任何形式的真实密钥提交到仓库,包括: .env Google 服务账号 JSON DashScope API Key