当前 0.x 主线在维护者力所能及时提供安全修复。
请不要通过公开 Issue 报告安全漏洞。
请优先使用 GitHub 的私有漏洞报告(Private vulnerability reporting)功能提交。
报告时请尽量包含:
- 受影响的版本。
- 问题描述。
- 可安全分享的复现步骤或概念验证(PoC)。
- 潜在影响。
- 如有,修复建议。
维护者会尽快审阅报告。在维护者有合理时间响应之前,请勿公开披露漏洞。
本项目是教学 demo,请勿用于真实投资决策,也不要把真实的 API Key 或密钥提交进仓库。
DEEPSEEK_API_KEY 请通过 .env(已被 .gitignore 忽略)或运行时界面输入。