# Security 请不要在公开 Issue、Discussion、日志或截图中粘贴 OpenAI access token、refresh token、设备代码,或 `~/.dsh/.credentials.yaml`、`~/.codex/auth.json` 的内容。 如果你发现可能泄露凭证、绕过授权或影响其他用户的安全问题,请通过 GitHub 仓库的 **Security → Report a vulnerability** 私下报告。普通功能问题可以使用公开 Issue。 如果凭证可能已经泄露,请立即在 OpenAI / ChatGPT 账户中撤销相关登录会话,并重新登录 Codex。