安全修复优先应用于默认分支的最新版本。
请不要为真实密钥、隐私素材泄漏、任意代码执行或路径穿越等问题创建公开 issue。请使用 GitHub 仓库的 Security → Report a vulnerability 私下报告。
报告中请包含:
- 受影响文件和版本;
- 最小复现步骤;
- 可能影响;
- 已知缓解方式;
- 是否包含真实凭据或个人数据。
不要附带不必要的真实个人素材。维护者确认前,请勿公开漏洞细节。
第三方模型、素材平台、FFmpeg、Demucs、NLE 和 AI 服务各自受其安全政策约束。咔嚓的能力探测和授权门禁不能替代这些平台的安全控制。