本项目采用持续集成和主分支维护策略,始终建议使用最新的主分支或 PyPI 发布版本。
| Version | Supported |
|---|---|
| main / latest | ✅ |
| < main | ❌ |
仅对主分支(main)和最新 PyPI 版本提供安全更新和修复。
如发现安全漏洞,请通过以下方式报告:
- GitHub Security Advisory(推荐):在 GitHub 上报告安全问题
- 私信邮箱:security@yourdomain.com
请在报告中包含:
- 受影响的版本/分支
- 漏洞描述与重现步骤
- 相关日志或截图(如有)
我们承诺:
- 在收到报告后 72小时内 响应
- 评估并确认漏洞后,7天内 提供修复或缓解措施
- 公开披露前会与报告人沟通确认
感谢您的安全贡献,共同维护开源社区安全!