适用范围:本仓库的文档、示例、Issue Forms、工作流和只读质量脚本。 Last verified: 2026-08-04
不要公开提交可利用细节、真实凭据、完整日志、内部域名或私有项目代码。优先使用 GitHub 仓库的 Security → Report a vulnerability 私密入口;若入口不可用,通过 ClaudeU 产品首页 提供的当前联系方式联系维护者,但不要在普通表单中粘贴 secret。
本仓库只处理自身文档和配置造成的安全风险。Anthropic、Microsoft、MCP server 或其他第三方产品的漏洞应报告给对应厂商。