Go-POINT 是学习资料和示例集合,不提供正式的版本支持周期。维护者会优先处理默认分支中仍可复现的安全问题,并尽力修正可能误导读者的不安全示例。
请不要在公开 Issue 中披露未修复的漏洞、真实凭证或可被直接利用的细节。
推荐通过 GitHub 的 Security → Report a vulnerability 私密报告功能联系维护者。如果该功能不可用,可通过维护者 GitHub 主页公开的联系方式建立联系,并只提供最少的初始信息。
报告建议包含:
- 受影响的文件和提交
- 问题类型、影响及触发条件
- 最小复现步骤或概念验证
- 建议的修复方式
- 是否已经公开披露
维护者确认问题后会协调修复与披露时间。请勿提交任何不属于你的系统、仓库、数据或凭证。
仓库禁止提交 API Key、密码、私钥、Cookie、真实 kubeconfig、云厂商凭证和生产环境数据。发现疑似泄露时,应立即撤销或轮换相关凭证;仅删除 Git 历史中的文件不能使已经泄露的凭证恢复安全。