安全修复优先针对默认分支的最新代码。旧提交或自行修改的部署仅提供尽力支持。
请优先在本仓库的 Security → Report a vulnerability 中提交私密报告,并包含:
- 受影响的组件、版本或提交;
- 最小复现步骤和实际影响;
- 已验证的缓解措施(如有)。
如果 GitHub 私密漏洞报告入口尚未启用,请创建一个不含漏洞细节的普通 Issue,请求维护者提供私密联系渠道。不要公开发布利用代码、令牌、Cookie、个人数据或可访问的部署凭据。
维护者会尽快确认报告、评估影响,并在修复可用后协调披露。请在公开细节前给维护者合理的修复时间。
- 免费公开数据源临时不可用、限流或返回延迟数据;
- 指标、情绪和规则模型产生的研究误差;
- 用户主动公开自己生成的 CSV、研究报告或浏览器本地数据。
上述问题仍可通过 Bug Issue 报告,但请先移除敏感信息。