Skip to content

Security: weipeng-srz/TransactionData

Security

SECURITY.md

安全政策

支持范围

安全修复优先针对默认分支的最新代码。旧提交或自行修改的部署仅提供尽力支持。

报告安全问题

请优先在本仓库的 Security → Report a vulnerability 中提交私密报告,并包含:

  • 受影响的组件、版本或提交;
  • 最小复现步骤和实际影响;
  • 已验证的缓解措施(如有)。

如果 GitHub 私密漏洞报告入口尚未启用,请创建一个不含漏洞细节的普通 Issue,请求维护者提供私密联系渠道。不要公开发布利用代码、令牌、Cookie、个人数据或可访问的部署凭据。

维护者会尽快确认报告、评估影响,并在修复可用后协调披露。请在公开细节前给维护者合理的修复时间。

不属于安全漏洞的情况

  • 免费公开数据源临时不可用、限流或返回延迟数据;
  • 指标、情绪和规则模型产生的研究误差;
  • 用户主动公开自己生成的 CSV、研究报告或浏览器本地数据。

上述问题仍可通过 Bug Issue 报告,但请先移除敏感信息。

There aren't any published security advisories