Skip to content

Security: yihufree/AnyToMD

Security

SECURITY.md

安全说明

1. 适用范围

本项目主要面向本地 Windows 环境运行,重点风险集中在:

  • 本地文件处理
  • 第三方依赖调用
  • Office / 浏览器 / OCR 外部组件调用

2. 安全建议

  • 不要在不可信来源文档上直接做批量转换
  • 使用前确认第三方依赖来源可信
  • 在正式发布环境中,建议限制测试脚本与临时输出目录的暴露

3. 漏洞或安全问题反馈

  • 不要在公开 Issue 中直接披露可利用细节
  • 建议先整理最小复现步骤、影响范围、环境信息
  • 待仓库公开后,可在私密渠道先反馈维护者

4. 当前已知边界

  • 本项目不是沙箱,不负责隔离恶意文档
  • 本项目默认假定在可信本地环境中运行

There aren't any published security advisories