Security Policy Reporting a vulnerability 请不要在公开 Issue 中报告安全漏洞。请通过 GitHub Security Advisories(如果仓库已启用)或项目维护者提供的私密联系方式报告,并尽量包含: 受影响的版本或提交; 复现步骤和最小复现样例; 潜在影响; 已知的缓解措施。 项目会在确认后评估影响范围,并在修复可用时发布说明。