请不要通过公开 Issue 提交以下内容:
- 可被利用的安全漏洞细节。
- token、cookie、webhook URL 或其他凭据。
- 包含个人账号、交易记录或本机路径的日志。
请使用 GitHub 仓库的 Security > Report a vulnerability 私下报告。报告中请包含受影响版本、复现步骤、影响范围和建议修复方式,但先移除所有真实凭据。
当前维护最新主分支。安全修复会优先合入主分支,再决定是否回补旧版本。
- 安装前检查
SKILL.md和脚本内容。 - webhook 只保存在环境变量、系统凭据存储或用户控制的 Secret 中。
- 不在不可信环境中运行包含自己凭据的自动化。
- 查询结果出现来源失败或数据不完整时,不据此作出交易决定。