Skip to content

Security: Damue01/FreeCoding

Security

SECURITY.md

安全策略

支持范围

FreeCoding 目前处于 Alpha 阶段,仅维护默认分支上的最新版本。第三方应用、vivo 办公套件或 Android 系统本身的问题不属于本项目的安全支持范围。

报告安全问题

请不要为尚未修复的漏洞创建公开 Issue。请通过邮件联系 damue0@outlook.com,并尽量提供:

  • 受影响的版本或提交;
  • 可复现步骤与影响范围;
  • 已脱敏的日志或截图;
  • 建议的缓解措施(如有)。

请勿发送真实账号凭据、完整聊天记录、设备序列号或其他不必要的个人信息。

部署边界

  • 默认服务只应监听 127.0.0.1。
  • 当前 API 不校验密钥,不应直接暴露到局域网或公网。
  • 仅在自己拥有或明确获授权的设备、账号和会话上运行自动化。
  • 发布日志、截图、录屏或控件树前必须先检查并删除个人数据。

There aren't any published security advisories