安全策略 报告漏洞 请通过 GitHub 的 私有漏洞报告(仓库页 → Security → Report a vulnerability)提交, 不要公开披露。 响应 维护者会在收到报告后尽快响应。修复后通过正常 PR 流程合入,按需发布安全说明。 范围 编译器本身(src/compiler/)、运行时(src/runtime/)、生成代码的正确性。 生成代码/编译器的安全问题按严重程度处理。