# 安全问题 如果你发现安全问题,请不要在公开 Issue 中放入密钥、用户数据或完整利用方法。 请先通过仓库页面私下联系维护者,只说明受影响版本和影响范围。维护者确认安全沟通方式后,再提供复现步骤。我们会尽快确认问题、给出临时处理办法,并在修复发布后公开说明。 一般功能缺陷、不含敏感信息的崩溃和界面问题,可以直接提交公开 Issue。 维护者发布前应执行: ```bash npm run audit:prod npm run doctor npm test ``` 安全检查只精确豁免 React Router 的 `GHSA-qwww-vcr4-c8h2`。该公告仅影响本项目没有启用的 RSC Server Action;不要扩展为按包名或按严重等级跳过。