目前只維護 main 分支及正式網站的最新部署版本。舊 checkpoint 與分支不另行提供安全修補。
請不要在公開 issue 張貼可直接利用的漏洞、憑證、個人資料或資料庫內容。請使用 GitHub repository 的 Security → Report a vulnerability 私下回報;若該功能尚未啟用,請先建立不含利用細節的普通 issue,要求專案維護者提供私下聯絡管道。
回報內容應包含受影響版本、重現步驟、影響範圍與建議修正。請勿測試破壞性操作、存取他人資料、規避速率限制或對正式服務進行大量自動請求。
模型、資料庫與 OAuth 憑證只能存在伺服器環境。任何 VITE_* 變數都會編入公開瀏覽器程式碼,因此不得存放秘密。若發現憑證出現在提交歷史,請立即撤銷並輪替,不能只刪除目前檔案。