Skip to content

Security: openhanako-labs/oc-pet

Security

SECURITY.md

Security Policy / 安全策略

支持的版本

本项目仅维护最新发布版本。使用旧的已归档版本时,若发现安全问题,请尽快升级到最新版本。

报告安全漏洞

如果你发现了安全漏洞,请不要公开披露,而是通过以下非公开渠道告知我们:

请在报告中包含:

  1. 漏洞类型与可能影响的严重程度
  2. 复现步骤(最好附最小化 PoC)
  3. 受影响的环境 / 版本信息
  4. 你建议的修复方向(可选)

我们会在 3 个工作日内确认并回复。

漏洞处理流程

  1. 收到报告后,我们会在 24 小时内确认收到。
  2. 评估并验证漏洞,确定优先级与修复计划。
  3. 修复后发布补丁,并通知报告者。
  4. 在确认大多数用户已升级前,适度延迟公开披露,以降低被利用风险。

安全最佳实践(给使用者)

  • 不要将 .env / config.yaml / cookies.env 等含密钥的文件提交到公开仓库。
  • 定期轮换 API Key、Token 与登录凭证。
  • 保持依赖与运行时环境及时更新。

Copyright © 2026 OpenHanako Labs

There aren't any published security advisories