当前仅维护最新的 main 分支与最新发布版本。
请不要公开提交包含可利用细节、Cookie、账号信息或私人截图的 Issue。优先使用 GitHub Security Advisory 的 Report a vulnerability 功能联系维护者。
报告中请包含:
- 受影响版本或 commit
- 最小复现步骤
- 预期影响
- 已脱敏的日志或截图
完整 Gemini 页面必须保持:
nodeIntegration: falsecontextIsolation: truesandbox: true- 无本地 preload
- 无直接文件、截图、剪贴板和本地 IPC 权限
如果一个改动需要打破这条边界,请先开安全设计讨论,而不是把权限开关拧到最大再说“应该没事”。