Skip to content

Security: pipabcc/deepcat

SECURITY.md

安全政策

报告安全问题

涉及凭据泄露、未授权访问、路径越界、任意文件操作或其他安全影响的问题,请优先通过仓库的 GitHub 私密漏洞报告功能联系维护者。若该功能尚未开启,使用维护者在 GitHub 公开资料中提供的联系方式,不在公开 Issue 中先披露敏感复现材料。

报告可包含:

  • 受影响的版本、提交号,以及源码或 EXE 运行方式;
  • Windows 版本和相关功能配置;
  • 最小复现步骤、预期与实际结果;
  • 已脱敏的日志片段、截图及影响范围。

当前支持与边界

当前项目面向 Windows 10/11,Python 范围见 pyproject.toml。维护者需要依据具体代码或发布版本复现问题;本文件不承诺固定响应时限,也不把自动化测试通过等同于安全审计完成。

内置 Gemini 使用进程内通道,外部本地 API、其他本地模型服务和上游网络请求有不同的访问边界。网络超时不能单独证明遭到防火墙拦截,相关配置见 本地 API 文档

凭据与数据

请勿公开提交 API Key、Cookie、访问令牌、代理账号、私有图像、对话、证书私钥、完整配置或数据库。配置和数据的位置及存储方式见 隐私说明

如果凭据已经进入公开仓库,应先撤销或轮换相应凭据,再处理历史内容;仅删除当前文件或添加 .gitignore 不足以消除泄露。

依赖与发布

依赖版本范围由项目配置声明,实际发布应核对构建环境、原生 DLL、模型校验和许可证材料。获取程序和模型时使用维护者或上游提供的可信来源。

发布前的仓库检查见 OPEN_SOURCE_CHECKLIST.md;第三方组件说明见 THIRD_PARTY_NOTICES.md

There aren't any published security advisories