Skip to content

Security: AlanHuang168/mini-u

Security

SECURITY.md

安全策略

支持的版本

当前 0.x 主线在维护者力所能及时提供安全修复。

报告漏洞

请不要通过公开 Issue 报告安全漏洞。

请优先使用 GitHub 的私有漏洞报告(Private vulnerability reporting)功能提交。

报告时请尽量包含:

  • 受影响的版本。
  • 问题描述。
  • 可安全分享的复现步骤或概念验证(PoC)。
  • 潜在影响。
  • 如有,修复建议。

响应

维护者会尽快审阅报告。在维护者有合理时间响应之前,请勿公开披露漏洞。

一点提醒

本项目是教学 demo,请勿用于真实投资决策,也不要把真实的 API Key 或密钥提交进仓库。 DEEPSEEK_API_KEY 请通过 .env(已被 .gitignore 忽略)或运行时界面输入。

There aren't any published security advisories