Skip to content

Security: LHHugh/PucodingUsageWidget

SECURITY.md

安全策略

PucodingUsageWidget 重视 API Key、消费信息与 Windows 本机安全。请不要在公开 Issue 中披露完整 API Key、可利用漏洞、私人消费明细或本机配置文件。

支持版本

版本 安全更新
1.0.x
< 1.0

建议始终使用 Releases 中的最新稳定版。

私下报告漏洞

请通过仓库 Security 页面中的 Report a vulnerability 使用 GitHub Private Vulnerability Reporting。报告时请尽量包含:

  • 受影响的应用与 Windows 版本;
  • 漏洞影响和可能的攻击场景;
  • 最小复现步骤或概念验证;
  • 建议的修复方向(如有)。

请使用虚构测试 Key 或完全遮盖真实 Key。收到报告后,维护者会先确认影响范围,再协调修复与披露时间;在修复发布前,请勿公开漏洞细节。

There aren't any published security advisories