Skip to content

Security: aiten2/qdii-purchase-limits

SECURITY.md

安全政策

报告安全问题

请不要通过公开 Issue 提交以下内容:

  • 可被利用的安全漏洞细节。
  • token、cookie、webhook URL 或其他凭据。
  • 包含个人账号、交易记录或本机路径的日志。

请使用 GitHub 仓库的 Security > Report a vulnerability 私下报告。报告中请包含受影响版本、复现步骤、影响范围和建议修复方式,但先移除所有真实凭据。

支持范围

当前维护最新主分支。安全修复会优先合入主分支,再决定是否回补旧版本。

使用者责任

  • 安装前检查 SKILL.md 和脚本内容。
  • webhook 只保存在环境变量、系统凭据存储或用户控制的 Secret 中。
  • 不在不可信环境中运行包含自己凭据的自动化。
  • 查询结果出现来源失败或数据不完整时,不据此作出交易决定。

There aren't any published security advisories