本项目维护并支持最新版本的技能规范与脚本。
| 版本 | 支持状态 |
|---|---|
| Latest (main) | ✅ 支持 |
本技能库在设计与发布过程中执行严格的安全防护规范:
- 敏感信息零容忍:严禁在仓库任何位置包含 API Token、私有密钥、内网地址或个人敏感隐私。
- 开发者隐私保护:提交历史与配置中杜绝泄露企业内部工号、企业私有域名邮箱或个人敏感绝对路径。
- 显式授权机制:所有涉及远端仓库创建、代码推送或破坏性操作的指令均要求事前显式用户授权。
- 离线安全门禁:内置
scripts/validate.py自动化检测脚本,在提交和 CI 中执行敏感路径与凭据模式扫描。
如果您在本仓库或相关发布规范中发现了任何安全漏洞、敏感信息泄露或潜在风险:
- 请不要通过公开的 GitHub Issue 发布包含未脱敏数据或漏洞细节的内容。
- 请通过 GitHub Security Advisory 私密提交,或联系维护者邮箱:
divenire990@users.noreply.github.com。 - 我们将在 48 小时内评估并回复安全报告,并在确认后及时发布修复。