安全政策 报告漏洞 请通过 GitHub 的私有漏洞报告(Security Advisories → New draft security advisory)提交安全问题,不要创建公开 Issue 或在讨论区公开细节。 响应承诺 收到报告后会尽快确认并评估影响。 确认有效的问题会优先修复,并在修复发布后再公开披露。 注意事项 本项目是面向个人用户的开源项目,请勿在本仓库提交任何真实 API Key 或敏感凭据(.env 已在 .gitignore 中,但提交前仍请自查)。