SecurityContext 会处理与应用安全相关的运行时元数据。请不要在公开 Issue 中披露可被利用的漏洞、敏感日志或真实业务数据。
当前维护的版本线为:
| 实现 | 版本线 |
|---|---|
| Java | 0.3.x |
| Node.js | 0.2.x |
| Python | 0.2.x |
旧版本可能不再获得安全修复。版本与兼容范围以各实现目录中的说明为准。
请通过 GitHub 仓库的 Security → Report a vulnerability 私密报告。报告中尽量包含受影响版本、环境、复现步骤、影响评估以及可公开时间;不要附带真实凭据或未经脱敏的业务数据。
维护者确认问题并评估影响后,会在修复可用时协调披露。一般功能缺陷和不包含敏感信息的改进建议可以使用公开 Issue。