感谢你帮助提升本项目的安全性。
本仓库主要为文档与构建/部署脚本项目。我们重点关注:
- GitHub Actions 工作流(.github/workflows)
- 构建脚本与安装脚本(scripts/*)
- 站点模板与注入脚本(_layouts/*)
请不要在公开 Issue 中披露可被利用的漏洞细节。
请优先通过以下方式私下报告:
- GitHub Security Advisories(仓库 Security → Report a vulnerability)
- 如后续 README 中补充维护者邮箱,也可通过邮件联系维护者
- 72 小时内确认收到报告
- 7 天内给出初步评估与处理计划(视严重程度调整)
在修复发布或确认无可利用性之前,我们会尽量保持信息非公开,以保护用户与站点安全。