# 安全策略 (Security Policy) ## 报告漏洞 请**不要**在公开的 Issue / PR 里报告安全问题。 - **首选**:给维护者发私信 / 邮件(在你的 GitHub 仓库页面可找到联系方式;如有 `.well-known/security.txt` 以它为准)。 - 描述:影响范围、复现步骤(越多越好)、受影响版本、潜在危害。 - 我们承诺:收到后尽快确认,并尽早在修复后发布一个安全公告。 ## 受支持版本 | 版本 | 安全支持 | |------|----------| | `0.1.x`(当前) | ✅ 支持 | ## 相关说明 本插件只在浏览器侧读写 `localStorage`,不主动发送任何网络请求,也不上传你的图片或主题数据。若你在实现中发现 任何 XSS / 数据外泄风险,请按上述方式上报。