| Version | Supported |
|---|---|
| 1.x | Yes |
如果你发现了安全漏洞,请不要通过公开 Issue 提交。
请通过以下方式私下报告:
- 发送邮件至项目维护者(在 GitHub Profile 中获取联系方式)
- 或使用 GitHub 的 Private Security Advisory 功能
- 漏洞描述和复现步骤
- 影响范围评估
- 可能的修复建议(如有)
- 确认收到:48 小时内
- 初步评估:7 个工作日内
- 修复发布:视严重程度,Critical 级别 72 小时内
本项目遵循以下安全实践:
- 敏感配置(数据库密码、API 密钥等)通过环境变量注入,不硬编码
.env文件已加入.gitignore,不会被提交到版本控制- CI 流水线包含
golangci-lint静态分析 - 依赖通过 Dependabot 自动检查更新