安全问题应该报告给哪里?

作者: spartan8806创建于 2026年8月26日更新于 2026年9月17日

你好 — 我找不到此仓库的安全策略或联系人,所以我在这里提问,而不是猜测。没有 `SECURITY.md`, GitHub 的私有漏洞报告未启用,我也在 README 或组织概况中找不到联系地址。我有某些私有报告要提交,但没有明显的途径。以下有三个选项,你可以选择适合自己的一种: 1. **启用私有漏洞报告** — 设置 → 安全性 → "私有漏洞报告"。只需勾选一个复选框,报告就保持私有,并且它会为你生成一份可以发布(或不发布)的建议草稿。 2. **添加一个 `SECURITY.md`, 并指定要发送报告的位置。 3. **在这里回复** 并提供地址,我会使用这个地址。 为了保持透明度: 我确实在提交元数据中找到了 `[email protected]`,但这是一个个人地址,而不是公开的安全联系人,我不想未经邀请就使用它。如果你表示可以,我很乐意将报告发送到那里。 我的这份报告并不紧急或时间敏感,我也不会让你陷入披露的困境。我只是希望这份报告能私下发给你,而不是出现在一个公开的问题中。 谢谢。

内容来源: TauricResearch/TradingAgents