安全修复仅针对最新发布版本。请先确认问题能在最新版本复现。
请使用 GitHub 仓库的 Security → Report a vulnerability 私下报告。不要为未修复漏洞创建公开 Issue,也不要提交真实凭据、Cookie、浏览器 Profile、Mem、截图或个人数据。
报告中请包含:
- 受影响版本和 Windows / Python / Claude Code 版本;
- 最小化复现步骤与预期、实际行为;
- 可能影响和已知缓解方式;
- 已脱敏的错误信息。路径中的用户名、Mem 名称、站点账号等必须替换。
如果仓库尚未启用 GitHub Private Vulnerability Reporting,请只创建一条不含漏洞细节的普通 Issue,请求维护者提供私密联系方式。
项目的运行风险、数据边界和安全使用方式见安全须知;英文版见 Safety Instructions。