Skip to content

Security: SenMuShare/senmu-buildos

SECURITY.md

安全政策

当前受支持版本以 GitHub Releases 中标记为 Latest 的正式版本为准。安全修复优先进入内部权威主线,并根据影响范围发布后续修订版本;未在发布说明中明示的旧版本和长期支持周期不作默认承诺。

报告安全问题

请通过 GitHub 仓库 Security 页面中的 Report a vulnerability 私下报告。涉及密钥、访问令牌、账号、服务器地址、客户数据、个人路径或其他敏感信息时,不要创建公开 Issue、Discussion 或 Pull Request。

报告尽量包含受影响文件或功能、可复现条件、潜在影响和建议修复方向,但不要附上仍然有效的真实凭据或生产数据。

凭据泄露处理

如果怀疑凭据已经进入提交、日志或公开页面,应先在对应服务端撤销或轮换凭据,再处理仓库内容。删除当前分支中的文件不能清除 Git 历史,也不能代替凭据轮换。

本仓库不得包含真实密钥、私钥、账号密码、数据库连接串、服务器地址、客户或生产数据、本机绝对路径以及带签名的私有 URL。允许提交的配置只能是无效示例值或脱敏模板。

There aren't any published security advisories