本仓库包含开发指导、检查脚本和模板,不托管线上游戏服务或玩家数据。
以下问题适合按安全问题报告:
- 示例会信任客户端身份、费用、目标或权限。
- 脚本可能覆盖或删除目标 Addon 之外的文件。
- 文档或模板包含密钥、令牌、账号、私人绝对路径或受限资源。
- 自动化会在日志中泄露敏感信息。
不要在公开 Issue 中提交有效密钥、个人数据或可直接利用的服务凭据。GitHub 仓库启用 Private vulnerability reporting 后,优先使用该渠道;未启用时只提交不包含敏感细节的占位 Issue,等待维护者提供私密联系方式。
普通文档错误、过期 API、断链和无法复现的问题使用对应 Issue 表单,并附验证环境和最小复现。
维护者确认问题后,应记录影响范围、修复提交、需要降级的验证状态和后续回归项。修复前不得公开密钥、玩家数据或完整利用步骤。