Skip to content

Security: Richard2091/TempWorkspace

Security

SECURITY.md

安全说明

公开边界

本仓库不应包含真实 .env、数据库文件、上传文件、访问密码、JWT 密钥、服务器地址、NAS 路径或浏览器测试产物。

提交前请确认以下内容没有进入 Git:

  • output/.codex-test-logs/.worktrees/ 和本地调试目录
  • SQLite 数据库、WAL/SHM 文件、上传样本和运行日志
  • 私网地址、部署凭据、访问密码和真实服务拓扑
  • 未脱敏的审查报告、性能报告和回归测试日志

报告问题

如果你发现仓库中存在疑似敏感信息或安全风险,请通过 GitHub Issue 或邮箱联系维护者,并避免在公开讨论中贴出秘密值。

维护策略

修复安全问题时优先删除敏感源、轮换受影响凭据,并在必要时清理 Git 历史。

There aren't any published security advisories