Skip to content

Security: tingweiy10-pixel/codex-skill-lab

Security

SECURITY.md

安全策略

支持版本

版本 安全更新
最新发布版 支持
更早版本 尽力而为

私下报告漏洞

请不要在公开 Issue 中披露尚未修复的漏洞。

  1. 打开仓库的 Security 页面。
  2. 进入 Advisories
  3. 选择 New draft security advisory
  4. 提供受影响版本、复现步骤、影响、建议修复和可公开时间。

维护者会尽快确认报告、评估严重性,并在修复后协调披露。

秘密泄露

如果密码、Token、Cookie 或私钥被提交:

  1. 立即在对应服务中撤销并轮换凭据;
  2. 检查审计日志和异常使用;
  3. 再清理 Git 历史及缓存副本;
  4. 不要把“从最新提交删除”误当成已经消除泄露。

快照工具会阻止一组常见敏感文件名,但不能替代专门的秘密扫描、代码审查或凭据轮换。

There aren't any published security advisories