Skip to content

Security: li-keli/RepoGrove

Security

SECURITY.md

安全与脱敏

本仓库讨论 Git、仓库地址、项目上下文和发布流程,贡献时应默认所有原始材料都可能含敏感信息。

禁止提交

  • 私有 Git 主机、内部域名和真实仓库路径;
  • 用户主目录绝对路径;
  • Token、Cookie、密钥、云账号、数据库地址;
  • 内部文档链接、聊天记录和未公开业务名称;
  • 能反推出组织架构、生产拓扑或客户数据的信息。

发布前检查

./scripts/check-public.sh

git diff --check
git status --short

脚本只能发现常见模式,不能替代人工审阅。公开前仍应逐文件检查 Git 历史、示例截图和附件元数据。

如发现已公开的敏感信息,请不要在公开 Issue 中粘贴原文,应通过仓库维护者提供的私密渠道报告,并立即轮换相关凭据。

There aren't any published security advisories