Skip to content

Security: MiChongs/WutherCore

SECURITY.md

安全策略

WutherCore 会处理网络流量、代理凭据、系统路由和本地管理接口。请不要在公开 Issue、Discussion、日志或配置示例中提交订阅链接、访问令牌、私钥、完整节点 URI 或其他敏感信息。

支持范围

版本 安全更新
main 支持
最新发布版本 支持
更早版本或个人 Fork 不保证

项目尚未达到 1.0,修复可能伴随配置或 API 调整。安全公告会尽量说明受影响版本、缓解措施和修复版本。

私下报告漏洞

请使用 GitHub 的 Private vulnerability reporting 提交报告,不要先创建公开 Issue。

报告中请尽量包含:

  • 受影响的版本或 commit;
  • 操作系统、架构和流量接管方式;
  • 漏洞影响与可利用前提;
  • 最小复现步骤或概念验证;
  • 可能的修复或缓解建议;
  • 是否已在其他地方披露。

维护者会尽量在 7 天内确认收到报告,并在确认影响后持续同步处理进度。这是维护目标,不是服务等级承诺。

协调披露

在修复发布前,请给维护者合理的调查和发布窗口。确认漏洞后,维护者会通过私有安全公告协作修复;发布时会在适当情况下标注报告者、影响范围、修复版本和升级建议。

There aren't any published security advisories