Skip to content

Security: monkeychen/wx-kit

SECURITY.md

安全策略

报告漏洞

请不要通过公开 issue 报告安全漏洞。

请用 GitHub 的 私密漏洞报告 提交,或发邮件到 monkeychen@users.noreply.github.com(可用 GitHub 提供的一次性邮箱转发)。

报告时请包含

  • 复现步骤与影响范围
  • 涉及版本号(从 wx-kit.app 的「关于」或 release tag 取)
  • 你判断的严重程度
  • 是否已公开或被利用

响应时效

  • 初次响应:7 天
  • 严重漏洞修补:30 天内出修复版本
  • 公开披露:修复发布后90 天内,或双方约定

支持的版本

仅最新主版本接受漏洞修补。

There aren't any published security advisories