| 版本 | 支持 |
|---|---|
最新 main 分支 |
是 |
| 旧 tag / 分支 | 仅作参考,不保证修复 |
请勿在公开 Issue 中粘贴 API Key、加密后的 api_key_encrypted、完整 settings.json 或含个人账号信息的分析记录。
请通过以下方式私下联系维护者:
- GitHub:Security Advisories(仓库 → Security → Report a vulnerability),或
- QQ 群(见 README)私信维护者
报告中请尽量包含:
- 问题类型(误提交密钥、本地文件权限、依赖漏洞等)
- 影响范围与复现步骤
- 是否已在公开仓库历史中暴露密钥(如是,请说明大致时间以便协助轮换)
- 确认
config/settings.json未被git add(应被.gitignore忽略)。 - 执行
tools\setup_git_secrets.ps1启用 pre-commit 拦截。 - 若 Key 曾进入 Git 历史:在服务商处轮换 Key,并清理 Git 历史或作废旧仓库镜像。
- 开源 fork 时删除
records/、logs/、experience/中的私人数据后再推送。
本软件为交易分析辅助工具,不提供托管服务;安全配置(API、MT5 账户)由使用者自行负责。