Skip to content

Security: evilstar2016/browse-x

Security

SECURITY.md

Security Policy

browse-x 连接的是本机 Chrome CDP。请只在本机回环地址上开放调试端口,并使用专用 Chrome Profile。不要把 CDP 端口暴露到局域网或公网。

请不要在公开 Issue、Pull Request 或日志中提交以下内容:

  • Cookie、密码、访问令牌或登录数据库;
  • Chrome Profile、Local State、Cookies、Login Data 文件;
  • 未脱敏的 X 抓取结果、页面截图、用户名或本机路径。

发现可能导致凭据泄露、越权访问或非预期账号写操作的问题时,请通过仓库的私密安全渠道报告,而不是公开 Issue。若仓库尚未启用私密安全报告,请先联系维护者并提供最小可复现信息。

There aren't any published security advisories