Skip to content

Security: boilingfrog/Go-POINT

Security

SECURITY.md

安全策略

支持范围

Go-POINT 是学习资料和示例集合,不提供正式的版本支持周期。维护者会优先处理默认分支中仍可复现的安全问题,并尽力修正可能误导读者的不安全示例。

报告安全问题

请不要在公开 Issue 中披露未修复的漏洞、真实凭证或可被直接利用的细节。

推荐通过 GitHub 的 Security → Report a vulnerability 私密报告功能联系维护者。如果该功能不可用,可通过维护者 GitHub 主页公开的联系方式建立联系,并只提供最少的初始信息。

报告建议包含:

  • 受影响的文件和提交
  • 问题类型、影响及触发条件
  • 最小复现步骤或概念验证
  • 建议的修复方式
  • 是否已经公开披露

维护者确认问题后会协调修复与披露时间。请勿提交任何不属于你的系统、仓库、数据或凭证。

凭证与配置

仓库禁止提交 API Key、密码、私钥、Cookie、真实 kubeconfig、云厂商凭证和生产环境数据。发现疑似泄露时,应立即撤销或轮换相关凭证;仅删除 Git 历史中的文件不能使已经泄露的凭证恢复安全。

There aren't any published security advisories