项目处于 0.x 阶段,安全修复只针对最新的发布版本。
| 版本 | 是否支持 |
|---|---|
| 0.3.x | ✅ |
| < 0.3 | ❌ |
如果你发现了安全问题,请不要直接开公开 issue。请通过 GitHub 的 私密漏洞报告 功能提交,或私信项目维护者。
请尽量包含:
- 问题的类型与影响范围
- 复现步骤或最小示例
- 相关的版本与环境信息
我们会在合理时间内回复,并在修复发布后与你确认致谢方式。
resona 是一个库,不直接处理网络请求或用户凭据。最需要关注的是加载不可信的检查点或
清单文件:load_checkpoint 基于 torch.load,请只加载可信来源的检查点。