| 版本 | 支持状态 |
|---|---|
| 最新 release | ✅ 受支持 |
| 更早版本 | ❌ 不受支持 |
我们认真对待安全问题。请不要在公开 Issue 中报告漏洞。
请通过 GitHub 的 Private vulnerability reporting 功能报告:
- 打开仓库的 Security 标签页
- 点击 Report a vulnerability
- 填写漏洞描述、影响范围与复现步骤
或者直接联系维护者(通过仓库页面可见的联系方式)。
我们会在收到报告后尽快响应(目标 48 小时内确认),并在修复发布前对漏洞细节保密。
- 本项目是纯前端静态应用,
GEMINI_API_KEY通过构建环境注入,请勿提交到仓库 - 使用第三方 API 时,请遵循对应服务的安全规范