Skip to content

Security: l5769389/RespiraScope

Security

SECURITY.md

安全和隐私说明

如果你发现安全问题,请不要在公开 issue 中粘贴敏感信息。可以先提交一个不包含细节的 issue,说明影响范围和联系方式,再通过私下渠道补充复现信息。

不应公开的信息

  • 真实患者数据或可识别患者身份的信息。
  • 真实医院、客户或内部项目名称。
  • 真实呼吸设备 IP、端口、网络拓扑或内网地址。
  • 生产配置、账号、密码、token、密钥。
  • 包含敏感路径或业务信息的日志、截图、录制文件。

建议

  • 使用 config/breath.example.toml 作为公开配置模板。
  • 将真实配置放在外部运行目录,例如 D:/ct/breath-config/breath.toml/ct/breath-config/breath.toml
  • 提交前运行一次敏感信息搜索,确认没有生产数据进入仓库。

There aren't any published security advisories