| 版本 | 支持状态 |
|---|---|
| 0.3.x | 当前支持 |
| 0.2.x | 不再支持 |
| 0.1.x | 不再支持 |
如果发现安全漏洞,请不要在公开 Issues 中披露细节。
请通过仓库所有者在 GitHub 上提供的私密渠道联系。如果「Private Vulnerability Reporting」功能已启用,请通过该功能提交。
请包含:
- 受影响版本
- 漏洞描述
- 复现步骤
- 潜在影响
不要在报告中包含:Token、密码、API 密钥、完整的用户工程文件或版权音频。
- 本地工程数据保护
- 音频文件路径安全
- 工程导入验证
- Tauri IPC 通信
- 桌面应用沙箱
- 操作系统级漏洞
- CPAL / WebView2 上游依赖问题
- 用户自行修改的工程文件
非安全相关的功能问题请通过 GitHub Issues 提交。