Skip to content

Security: ZeusCupidCloris/Income-per-sed

.github/SECURITY.md

安全策略

支持范围

仅最新 GitHub Release 和 main 当前版本接受安全问题报告。历史版本不会单独修补;修复会进入后续正式版本。

报告方式

请优先使用仓库 Security 页面中的私密漏洞报告功能,不要在公开 Issue 中披露尚未修复的安全问题。

报告中请包含:

  • 受影响的文件和版本;
  • 可重复的操作步骤;
  • 浏览器、操作系统及设备类型;
  • 实际结果与预期结果;
  • 能说明问题的最小截图或日志。

请先移除工资、工作时间及其他个人数据。不要提交真实账户、令牌、Cookie 或本地存储内容。

项目边界

Income-per-sed 是本地运行的单文件应用,没有账户系统或服务端数据存储。安全报告仍应覆盖导入数据、本地存储、跨窗口同步、第三方运行环境和发布文件完整性等风险。

There aren't any published security advisories