Security Policy 报告安全问题 请不要通过公开 Issue 披露可利用的漏洞、生产凭据或用户数据。优先使用 GitHub 仓库的 Security → Report a vulnerability 私下提交报告,并附上复现步骤、影响范围和建议修复方式。 凭据处理 仓库不应包含真实的 OAuth Client Secret、上游 API Key、管理员密码、服务器密码、Cookie、Session、数据库、证书或备份。如果发现凭据曾被提交,请先在对应服务中撤销并轮换,再清理仓库历史。