Security Policy 报告安全漏洞 请勿在公开 Issue 中披露安全漏洞。请通过 GitHub 的私有漏洞报告功能(仓库 Security 页面的 "Privately report a vulnerability")提交,说明: 漏洞类型与影响; 复现步骤; 影响范围(如涉及数据、同步或认证)。 处理流程 维护者确认漏洞描述; 评估影响并制定修复方案; 修复后在更新日志中说明(如披露者同意,会注明致谢)。 范围 身份认证与会话管理; 数据隔离(游客空间 / 账号空间 / 云端同步); 权限绕过; 敏感信息泄露。