项目尚处于早期开发阶段。安全修复优先合入默认分支,并随下一个公开版本发布;旧测试版本不承诺长期维护。
请不要在公开 Issue 中披露可直接利用的漏洞、API Key、签名材料、真实对话、设备截图或个人数据。
GitHub 仓库建立后,请优先使用仓库 Security → Report a vulnerability 提交私密漏洞报告。若该入口尚未启用,可以先创建一个不包含复现细节的普通 Issue,请维护者建立私密沟通渠道。
报告建议包含:
- 受影响版本或提交。
- Android 版本和设备环境。
- 可复现的最小步骤。
- 实际影响和需要的前置权限。
- 已知缓解方式。
维护者确认问题前,请避免公开完整利用方式。