Skip to content

Security: beralee/PtcgDeckAgent

Security

SECURITY.md

Security Policy

支持范围

PtcgDeckDojo 当前是本地运行的实验型项目,不提供线上服务,也没有稳定发布节奏。

我们仍然欢迎报告以下问题:

  • 会导致本地任意文件被非预期覆盖或删除的漏洞
  • 可被远端输入直接触发的明显崩溃或资源滥用问题
  • 涉及不安全网络请求、路径处理或缓存写入的问题

如何报告

如果问题不适合公开披露,请优先使用 GitHub 的私密安全通道;如果仓库尚未启用该功能,请通过仓库所有者的 GitHub 联系方式先行沟通。

如果问题不敏感,也可以直接提交公开 Issue。

报告时请尽量提供

  • 触发条件
  • 影响范围
  • 复现步骤
  • 运行环境
  • 相关日志或截图

处理原则

  • 会先确认是否能稳定复现
  • 会优先修复破坏性高、影响面大的问题
  • 在修复前,可能不会公开过多细节

There aren't any published security advisories