Skip to the content.

安全政策 (Security Policy)

支持的版本

版本 支持状态
3.x(最新) ✅ 积极维护
2.x ⚠️ 仅安全修复
< 2.0 ❌ 不再支持

报告安全漏洞

本项目高度重视安全性。如果你发现了安全漏洞,请不要在公开的 Issue 中披露,而是通过以下方式私下报告:

  1. GitHub 安全公告:在仓库的 Security 标签页点击 “Report a vulnerability” 提交私有报告
  2. 邮件联系:通过项目维护者的公开联系方式直接联系

请在你的报告中包含以下信息:

处理流程

  1. 维护者会在 48 小时内确认收到报告
  2. 确认漏洞后,会在 7 天内评估影响并制定修复方案
  3. 修复完成后,会发布安全更新版本,并在更新日志中说明
  4. 在修复版本发布前,我们会为报告者保密

安全注意事项

本项目用于处理第三方 APK 文件,处理过程存在以下潜在风险,请务必注意: