# 安全政策 / Security Policy 我们认真对待器灵 Soulmate 的安全问题。感谢你帮助我们保护社区与用户。 ## 报告安全漏洞 / Reporting a Vulnerability **请勿在公开 Issue、Pull Request 或讨论中透露漏洞细节。** 请通过 **GitHub 安全私密报告(Security Advisory / Private Vulnerability Reporting)** 提交漏洞。GitHub 的「Report a vulnerability」功能会将你的报告私下发送给维护者,只有你与被授权处理的安全维护者可见。 ### 报告时应包含 - 受影响的功能模块或文件 - 漏洞类型与可能的影响 - 可复现的步骤(如可行) - 环境信息(操作系统、产品版本等,如适用) 请在你能提供的范围内尽量提供完整信息;如果一时无法提供完整复现,可以先行简要报告,我们会在私下沟通中与你补齐细节。 ## 处理流程 收到私密报告后,我们会: 1. 确认收到并评估严重性; 2. 在私下渠道与你沟通并跟进; 3. 修复后统一通过公开发布时注明致谢(在你同意的前提下)。 ## 本仓库的边界说明 本仓库是器灵 Soulmate 的**社区与运营入口**,不含产品源码。这里的安全相关事项主要涉及仓库内文档与协作流程本身。产品相关的安全问题,同样请通过 GitHub 私密报告渠道提交,我们会转交给产品团队跟进。 感谢你的配合与贡献。