本项目仅维护最新发布版本。使用旧的已归档版本时,若发现安全问题,请尽快升级到最新版本。
如果你发现了安全漏洞,请不要公开披露,而是通过以下非公开渠道告知我们:
- 邮箱:kimilyuexi@qq.com
- 邮件标题:安全漏洞报告 - [项目名]
请在报告中包含:
- 漏洞类型与可能影响的严重程度
- 复现步骤(最好附最小化 PoC)
- 受影响的环境 / 版本信息
- 你建议的修复方向(可选)
我们会在 3 个工作日内确认并回复。
- 收到报告后,我们会在 24 小时内确认收到。
- 评估并验证漏洞,确定优先级与修复计划。
- 修复后发布补丁,并通知报告者。
- 在确认大多数用户已升级前,适度延迟公开披露,以降低被利用风险。
- 不要将
.env/config.yaml/cookies.env等含密钥的文件提交到公开仓库。 - 定期轮换 API Key、Token 与登录凭证。
- 保持依赖与运行时环境及时更新。
Copyright © 2026 OpenHanako Labs