Skip to content

Security: lin594/code-contributing-practice

Security

SECURITY.md

Security Policy

如果发现自动合并、GitHub Actions 权限、命令注入或令牌泄露问题,请不要创建包含利用细节的公开 Issue。优先使用仓库 Security 页面中的私密漏洞报告功能;如果该功能不可用,请联系仓库维护者并只提供最小复现信息。

一般文档错误和不会造成越权的判题误报可以使用 Improvement Issue Form。

本仓库不会要求贡献者在 Issue、PR 或日志中提供密码、Personal Access Token、SSH 私钥或其他凭据。看到此类请求时请立即停止操作并联系维护者。

There aren't any published security advisories