请通过本仓库的 Security → Report a vulnerability 私密报告漏洞。若私密报告入口不可用,可创建只包含联系方式、不包含漏洞细节的 Issue。
报告建议包含:
- 受影响的 TapX 版本、平台和安装资产名;
- 问题类型、影响范围和触发条件;
- 最小复现步骤或概念验证;
- 已知缓解措施;
- 是否已经公开披露。
- 面板管理员凭据、API token、数据库密码;
- 私钥、证书私钥、vKey 或协议凭据;
- 未脱敏的配置、数据库、抓包和完整日志;
- 未修复漏洞的可直接利用细节;
- 私有主机、用户或实验环境信息。
从本仓库正式 Release 下载资产,安装前核对 SHA256SUMS 和 manifest。首次登录后更换管理员凭据,将面板限制在受信管理网络,并为公网连接选择 TLS、DTLS 或合适的 Xray 安全传输。