PucodingUsageWidget 重视 API Key、消费信息与 Windows 本机安全。请不要在公开 Issue 中披露完整 API Key、可利用漏洞、私人消费明细或本机配置文件。
| 版本 | 安全更新 |
|---|---|
1.0.x |
✅ |
< 1.0 |
❌ |
建议始终使用 Releases 中的最新稳定版。
请通过仓库 Security 页面中的 Report a vulnerability 使用 GitHub Private Vulnerability Reporting。报告时请尽量包含:
- 受影响的应用与 Windows 版本;
- 漏洞影响和可能的攻击场景;
- 最小复现步骤或概念验证;
- 建议的修复方向(如有)。
请使用虚构测试 Key 或完全遮盖真实 Key。收到报告后,维护者会先确认影响范围,再协调修复与披露时间;在修复发布前,请勿公开漏洞细节。