Skip to content

Security: colorcross/kacha

Security

SECURITY.md

Security Policy

Supported versions

安全修复优先应用于默认分支的最新版本。

报告安全问题

请不要为真实密钥、隐私素材泄漏、任意代码执行或路径穿越等问题创建公开 issue。请使用 GitHub 仓库的 Security → Report a vulnerability 私下报告。

报告中请包含:

  • 受影响文件和版本;
  • 最小复现步骤;
  • 可能影响;
  • 已知缓解方式;
  • 是否包含真实凭据或个人数据。

不要附带不必要的真实个人素材。维护者确认前,请勿公开漏洞细节。

范围说明

第三方模型、素材平台、FFmpeg、Demucs、NLE 和 AI 服务各自受其安全政策约束。咔嚓的能力探测和授权门禁不能替代这些平台的安全控制。

There aren't any published security advisories