请不要在公开 Issue、Pull Request 或 README 中发布 API key、密码、个人课程数据、完整日志或可利用的漏洞细节。
如果仓库启用了 GitHub 的 Private vulnerability reporting,请优先使用该入口;否则请先通过维护者可用的私下联系方式报告,并提供:
- 受影响的文件和版本/提交。
- 可复现步骤或最小示例。
- 影响范围和可能的缓解方式。
- 不包含密钥和个人数据的日志。
- 不要把密钥硬编码到代码、README、Issue 或测试夹具。
.env和真实课程工作区不应提交到 Git。- 学习状态属于本地用户数据,分享日志前请移除课程名称、题目内容和个人信息。
- 外部 API、浏览器登录态和第三方服务凭据不属于本仓库的默认配置。