# 安全问题报告 如果你发现权限绕过、密钥泄露、注入或其他可能影响部署安全的问题,请通过 [GitHub 私密漏洞报告](https://github.com/KKKKhazix/AIHOT/security/advisories/new) 联系维护者。 请提供: - 受影响的提交版本、部署方式和必要环境信息; - 在你有权测试的环境中复现问题的最少步骤; - 可能造成的影响,以及已移除敏感信息的日志或截图。 不要在公开 Issue、讨论区或 PR 中提前披露可利用的漏洞细节,也不要上传真实密钥、密码、Cookie、用户数据或完整数据库。普通使用问题和非安全 Bug 请使用 [讨论区](https://github.com/KKKKhazix/AIHOT/discussions/categories/q-a) 或 [Issue](https://github.com/KKKKhazix/AIHOT/issues/new/choose)。 目前优先在公开仓库最新的 `main` 上验证和修复安全问题,没有单独维护的长期支持分支。维护者会确认影响范围、准备修复,并在适当时机发布说明;暂不承诺固定响应时间。