安全说明 1. 适用范围 本项目主要面向本地 Windows 环境运行,重点风险集中在: 本地文件处理 第三方依赖调用 Office / 浏览器 / OCR 外部组件调用 2. 安全建议 不要在不可信来源文档上直接做批量转换 使用前确认第三方依赖来源可信 在正式发布环境中,建议限制测试脚本与临时输出目录的暴露 3. 漏洞或安全问题反馈 不要在公开 Issue 中直接披露可利用细节 建议先整理最小复现步骤、影响范围、环境信息 待仓库公开后,可在私密渠道先反馈维护者 4. 当前已知边界 本项目不是沙箱,不负责隔离恶意文档 本项目默认假定在可信本地环境中运行