Skip to content

Security: PigFully/TuraIDC

Security

SECURITY.md

安全策略

感谢您关注本项目安全。我们非常重视安全问题,并承诺负责任地处理所有安全相关的报告。

支持的版本

  • 正式版本(v1.x 及以上):维护最近一个次要版本的安全修复
  • 开发分支(main):持续接收安全修复
  • 不再维护的版本不会获得安全更新

报告漏洞

请勿公开披露安全问题,不要为疑似漏洞创建公开 Issue。

请通过以下任一方式私下报告:

报告中请尽可能包含以下信息:

  1. 漏洞类型与可能的影响(例如:越权访问、SQL 注入、XSS、命令注入等)
  2. 可复现的最小步骤与样例(不含真实生产数据)
  3. 受影响的版本/分支
  4. 可选:建议的修复方案或补丁

处理流程

  1. 确认:收到报告后 48 小时内确认,并评估严重程度
  2. 修复:在私有分支修复,通过安全审查
  3. 发布:发布修复版本并更新 CHANGELOG.md
  4. 披露:修复发布后,在安全公告中公开致谢(除非报告者要求匿名)

安全注意事项

  • 请始终通过 .env 管理生产密钥,切勿提交真实凭证
  • 部署请遵循 DEPLOYMENT.md 中的生产环境检查清单
  • 如发现默认配置存在风险,欢迎通过上述渠道反馈

There aren't any published security advisories