本仓库不应包含真实 .env、数据库文件、上传文件、访问密码、JWT 密钥、服务器地址、NAS 路径或浏览器测试产物。
提交前请确认以下内容没有进入 Git:
output/、.codex-test-logs/、.worktrees/和本地调试目录- SQLite 数据库、WAL/SHM 文件、上传样本和运行日志
- 私网地址、部署凭据、访问密码和真实服务拓扑
- 未脱敏的审查报告、性能报告和回归测试日志
如果你发现仓库中存在疑似敏感信息或安全风险,请通过 GitHub Issue 或邮箱联系维护者,并避免在公开讨论中贴出秘密值。
修复安全问题时优先删除敏感源、轮换受影响凭据,并在必要时清理 Git 历史。