安全策略 报告漏洞 请使用 GitHub 的私有漏洞报告功能提交尚未公开修复的安全问题,不要创建公开 Issue。 报告中请包含: 受影响版本或提交。 复现步骤和影响。 可行的缓解或修复建议。 普通功能缺陷可以使用公开 Issue。 安全边界 本仓库只包含客户端。客户端中的 API URL、OAuth Client ID 和请求格式均视为公开信息。任何 OAuth Client Secret、数据库凭据、JWT 私钥或服务端 Token 都不应出现在本仓库中。