browse-x 连接的是本机 Chrome CDP。请只在本机回环地址上开放调试端口,并使用专用 Chrome Profile。不要把 CDP 端口暴露到局域网或公网。
请不要在公开 Issue、Pull Request 或日志中提交以下内容:
- Cookie、密码、访问令牌或登录数据库;
- Chrome Profile、
Local State、Cookies、Login Data文件; - 未脱敏的 X 抓取结果、页面截图、用户名或本机路径。
发现可能导致凭据泄露、越权访问或非预期账号写操作的问题时,请通过仓库的私密安全渠道报告,而不是公开 Issue。若仓库尚未启用私密安全报告,请先联系维护者并提供最小可复现信息。