Skip to content

Security: zxly1351633409-crypto/ResourceWorkbench

Security

SECURITY.md

Security Policy

支持版本

当前维护 0.3.x。

报告安全问题

请通过 GitHub 的私密安全报告功能提交可能泄露路径、凭证或导致越界移动/删除的问题。不要在公开 Issue 中粘贴 API Key、真实资源路径、NAS 地址或日志原文。

数据边界

  • 应用只处理用户明确输入或设置的目录。
  • API Key 保存在运行 profile 的 workbench_data/secret.json,不进入源码和分发包。
  • 正式移动前执行来源/目标边界检查,并记录可撤销日志。
  • 构建脚本会拒绝包含运行数据、缓存、设置、凭证形态和本机路径的 ZIP。

There aren't any published security advisories