# 安全政策 ## 不要提交的内容 - 真实银行流水、发票、工资、合同、客户或供应商资料。 - 姓名、身份证号、手机号、银行卡号、税号和家庭信息。 - API Key、Token、Cookie、Session、密码、私钥和 `.env` 文件。 - 含真实会话列表、用户名、本机目录或业务数据的截图。 ## 使用边界 本项目用于整理、核对、汇总、异常提示和初稿生成,不替代会计、税务、审计或法律专业判断。付款、入账、申报、会计政策和重大估计必须由有权限的人员确认。 处理真实资料前请先备份,优先使用副本和脱敏样本。不要把敏感资料上传到未经组织授权的模型或第三方服务。 ## 报告安全问题 请通过 GitHub 仓库的 Security 页面私下报告,不要在公开 Issue 中粘贴密钥或真实财务数据。