Skip to content

Security: GuanceCloud/SecurityContext

SECURITY.md

安全策略

SecurityContext 会处理与应用安全相关的运行时元数据。请不要在公开 Issue 中披露可被利用的漏洞、敏感日志或真实业务数据。

支持范围

当前维护的版本线为:

实现 版本线
Java 0.3.x
Node.js 0.2.x
Python 0.2.x

旧版本可能不再获得安全修复。版本与兼容范围以各实现目录中的说明为准。

报告漏洞

请通过 GitHub 仓库的 Security → Report a vulnerability 私密报告。报告中尽量包含受影响版本、环境、复现步骤、影响评估以及可公开时间;不要附带真实凭据或未经脱敏的业务数据。

维护者确认问题并评估影响后,会在修复可用时协调披露。一般功能缺陷和不包含敏感信息的改进建议可以使用公开 Issue。

There aren't any published security advisories