Only the latest published TokenMeter version receives security updates. Please reproduce an issue on the latest release before reporting it when possible.
请不要在公开 Issue、Discussion、日志或截图中披露 API Key、Bearer Token、Cookie、个人用量数据或尚未修复的漏洞细节。
请在仓库的 Security → Report a vulnerability 中提交私密报告,并尽量包含:
- 受影响版本和 Windows 版本;
- 可复现的最小步骤;
- 实际影响和可能的攻击条件;
- 已尝试的缓解方式;
- 已脱敏的日志或截图。
维护者会尽量在 3 个工作日内确认收到报告,并在 7 个工作日内提供初步评估。修复公开后再讨论完整技术细节,以免其他用户在升级前暴露于风险中。