Skip to content

Security: zensoku142/TokenMeter

SECURITY.md

Security Policy

Supported versions

Only the latest published TokenMeter version receives security updates. Please reproduce an issue on the latest release before reporting it when possible.

Reporting a vulnerability

请不要在公开 Issue、Discussion、日志或截图中披露 API Key、Bearer Token、Cookie、个人用量数据或尚未修复的漏洞细节。

请在仓库的 Security → Report a vulnerability 中提交私密报告,并尽量包含:

  • 受影响版本和 Windows 版本;
  • 可复现的最小步骤;
  • 实际影响和可能的攻击条件;
  • 已尝试的缓解方式;
  • 已脱敏的日志或截图。

维护者会尽量在 3 个工作日内确认收到报告,并在 7 个工作日内提供初步评估。修复公开后再讨论完整技术细节,以免其他用户在升级前暴露于风险中。

There aren't any published security advisories