安全问题 请不要在公开 issue 中发布项目内容、令牌、私钥或可复现的敏感数据。 本地桥只应监听 loopback,并通过一次性启动令牌建立会话。发现路径穿越、跨源请求、脚本注入、静默覆盖或数据丢失问题,请在仓库维护者可见的渠道提供: 影响版本和操作系统 最小复现步骤(使用脱敏临时项目) 预期行为与实际行为 是否能读取项目外文件或执行脚本 在修复发布前,请不要公开利用细节。