# 安全策略 ## 支持版本 当前维护 `0.1.x`。项目仍处于 MVP 阶段,建议使用固定 commit SHA 安装,并在受控环境中验证升级。 ## 报告安全问题 请使用 GitHub 仓库的 **Security → Report a vulnerability** 私密报告入口。安全问题未修复前,请不要在公开 Issue、讨论区或社交平台披露复现细节。 报告尽量包含: - 受影响版本或 commit; - 最小复现步骤; - 实际影响和预期行为; - 已知的缓解方法,但不要包含真实密钥、Cookie 或用户数据。 普通功能问题、资料勘误和文档建议可以提交公开 Issue。