请不要通过公开 Issue 披露以下信息:密钥、账号、个人信息、未公开漏洞、客户数据或可被直接利用的攻击步骤。
请发送邮件至 ycw2309280700@126.com,主题使用 [SECURITY] 仓库名:问题摘要,并提供:
- 受影响的仓库、版本或链接;
- 可复现的最小步骤;
- 潜在影响;
- 建议修复方式(如有)。
维护者会在 3 个工作日内确认收到,并在验证后协调修复和披露时间。
重点支持三个旗舰仓库的当前版本。实验性仓库按尽力而为处理;知识归档仓库只处理明显的安全、版权和敏感信息问题。
OPCspace 不接收第三方平台自身漏洞。涉及 OpenAI、腾讯、百度、阿里云或其他供应商产品的问题,应按供应商官方安全渠道报告。