如果你发现这个仓库里存在真实密钥、敏感数据、危险安装逻辑或其他安全问题,请优先通过 GitHub Issue 联系维护者,并在标题里标注 Security。
请不要在公开 Issue 中粘贴真实密钥、账号、Cookie、token、身份证、手机号或其他隐私信息。
- 仓库已开启 GitHub secret scanning 和 push protection。
- 发布前已做基础敏感信息扫描。
- 安全插件里的示例密钥已改成普通占位符,避免被误判为真实密钥。
- 仓库中出现的
token、secret、api key等字样主要用于安全检查规则、风险提示和占位符说明。
安装脚本会把插件复制到当前用户的 Codex 插件目录,并更新个人 marketplace。安装前请确认你信任这个仓库和安装包来源。