安全策略 支持范围 项目只为 npm 上最新发布的版本提供安全更新。旧版本发现安全问题后,请先升级到最新版本并重新确认。 报告漏洞 请勿通过公开 Issue 披露尚未修复的漏洞。请发送邮件至 yangboses@gmail.com,并尽量提供以下信息: 受影响的版本 复现步骤或最小示例 可能造成的影响 已知的缓解方式 在修复发布前,请避免公开漏洞细节。