Skip to content

Security: TDXu/study-loop

Security

SECURITY.md

安全策略

报告安全问题

请不要在公开 Issue、Pull Request 或 README 中发布 API key、密码、个人课程数据、完整日志或可利用的漏洞细节。

如果仓库启用了 GitHub 的 Private vulnerability reporting,请优先使用该入口;否则请先通过维护者可用的私下联系方式报告,并提供:

  • 受影响的文件和版本/提交。
  • 可复现步骤或最小示例。
  • 影响范围和可能的缓解方式。
  • 不包含密钥和个人数据的日志。

项目安全边界

  • 不要把密钥硬编码到代码、README、Issue 或测试夹具。
  • .env 和真实课程工作区不应提交到 Git。
  • 学习状态属于本地用户数据,分享日志前请移除课程名称、题目内容和个人信息。
  • 外部 API、浏览器登录态和第三方服务凭据不属于本仓库的默认配置。

There aren't any published security advisories