Skip to content

Security: ZhiYiTree/gemini-desktop-assistant

SECURITY.md

Security Policy

Supported version

当前仅维护最新的 main 分支与最新发布版本。

Reporting a vulnerability

请不要公开提交包含可利用细节、Cookie、账号信息或私人截图的 Issue。优先使用 GitHub Security Advisory 的 Report a vulnerability 功能联系维护者。

报告中请包含:

  • 受影响版本或 commit
  • 最小复现步骤
  • 预期影响
  • 已脱敏的日志或截图

Security boundary

完整 Gemini 页面必须保持:

  • nodeIntegration: false
  • contextIsolation: true
  • sandbox: true
  • 无本地 preload
  • 无直接文件、截图、剪贴板和本地 IPC 权限

如果一个改动需要打破这条边界,请先开安全设计讨论,而不是把权限开关拧到最大再说“应该没事”。

There aren't any published security advisories