Skip to content

Security: TonyNa-code/canvasia-engine

Security

SECURITY.md

Security Policy

Supported Versions

当前仓库仍处于 Source-Available Preview 阶段,默认只维护主分支上的最新代码与最近一次公开预览版。

Reporting a Vulnerability

如果发现的是安全问题,建议不要直接公开提交 Issue。

请优先通过以下方式私下联系:

  • 如果 GitHub 页面显示 Report a vulnerability,请优先使用 GitHub Security Advisory / 私密漏洞报告入口。
  • 如果该入口尚未开启,请通过维护者公开资料页提供的联系方式私下联系。
  • 如果只能先公开开 Issue,请只描述影响范围和联系意图,不要贴出可直接利用的细节、私密素材、密钥或个人信息。

报告时建议附上:

  • 影响范围
  • 复现步骤
  • 可能的利用方式
  • 临时缓解方案(如果有)

在问题确认前,建议不要公开披露细节。

There aren't any published security advisories