Skip to content

Security: kaelinda/aicoding-guide-book

Security

SECURITY.md

Security Policy

感谢你帮助提升本项目的安全性。

支持范围

本仓库主要为文档与构建/部署脚本项目。我们重点关注:

  • GitHub Actions 工作流(.github/workflows)
  • 构建脚本与安装脚本(scripts/*)
  • 站点模板与注入脚本(_layouts/*)

报告方式

请不要在公开 Issue 中披露可被利用的漏洞细节。

请优先通过以下方式私下报告:

  • GitHub Security Advisories(仓库 Security → Report a vulnerability)
  • 如后续 README 中补充维护者邮箱,也可通过邮件联系维护者

期望响应时间

  • 72 小时内确认收到报告
  • 7 天内给出初步评估与处理计划(视严重程度调整)

披露原则

在修复发布或确认无可利用性之前,我们会尽量保持信息非公开,以保护用户与站点安全。

There aren't any published security advisories