Skip to content

Security: divenire990/github-open-source-release-skill

Security

SECURITY.md

安全策略 (Security Policy)

支持的版本

本项目维护并支持最新版本的技能规范与脚本。

版本 支持状态
Latest (main) ✅ 支持

安全设计与防护准则

本技能库在设计与发布过程中执行严格的安全防护规范:

  1. 敏感信息零容忍:严禁在仓库任何位置包含 API Token、私有密钥、内网地址或个人敏感隐私。
  2. 开发者隐私保护:提交历史与配置中杜绝泄露企业内部工号、企业私有域名邮箱或个人敏感绝对路径。
  3. 显式授权机制:所有涉及远端仓库创建、代码推送或破坏性操作的指令均要求事前显式用户授权。
  4. 离线安全门禁:内置 scripts/validate.py 自动化检测脚本,在提交和 CI 中执行敏感路径与凭据模式扫描。

报告安全漏洞

如果您在本仓库或相关发布规范中发现了任何安全漏洞、敏感信息泄露或潜在风险:

  • 不要通过公开的 GitHub Issue 发布包含未脱敏数据或漏洞细节的内容。
  • 请通过 GitHub Security Advisory 私密提交,或联系维护者邮箱:divenire990@users.noreply.github.com
  • 我们将在 48 小时内评估并回复安全报告,并在确认后及时发布修复。

There aren't any published security advisories