Skip to content

Security: Slacker-LLC/openIME

SECURITY.md

安全问题报告

不要通过公开 Issue 报告可能泄露用户文字、剪贴板、密码、录音或模型文件的问题。

如何报告

请使用仓库的 Security → Report a vulnerability(私密漏洞报告)私下提交。如果该入口暂不可用, 请先联系仓库维护者并提供最小复现信息,不要附带真实用户数据。报告中建议包含:

  • 受影响的版本或 commit、APK 变体和 Android 版本;
  • 复现步骤与影响范围;
  • 已脱敏的日志或截图;
  • 临时缓解方式(如果有)。

输入法相关报告请特别说明是否发生在密码编辑器、语音权限拒绝、跨应用编辑器切换、 剪贴板或模型加载路径中。维护者会先确认问题,再决定修复、发布说明和披露时间; 修复发布前请不要公开细节。

受支持的版本

版本 状态
最新的 1.x 正式版 接收安全修复,以 PATCH 版本发布并写入 CHANGELOG
更早的版本、Debug 签名的开发版 不再维护,请升级到最新正式版

发布 APK 的真伪可以用 SHA256SUMS.txt 和签名证书指纹核对,见 docs/RELEASE.md。

There aren't any published security advisories