Skip to content

Security: feifei9126/signbridge

Security

SECURITY.md

安全策略

支持版本

当前仅维护 main 分支上的最新版本。

报告安全问题

请不要公开提交包含可利用细节、凭据或用户数据的 Issue。优先使用 GitHub 的 Private vulnerability reporting;如果仓库尚未启用该功能,请先创建不包含敏感细节的 Issue,请求维护者提供私下联系方式。

报告应包含受影响版本、复现条件、影响范围和建议修复方向。请勿提交真实 API Key、Token、录音或私人视频。

数据处理说明

  • 本地 Whisper 模式在浏览器内处理标签页音频。
  • 云端 ASR 模式会把音频发送到用户自行配置的服务。
  • 云端 API Key 仅保存在 chrome.storage.local
  • 扩展不需要电脑麦克风权限。

There aren't any published security advisories