Skip to content

Security: Stahl-G/briefloop

Security

SECURITY.md

安全问题报告

本项目是个人本地工具,服务只监听 loopback,不提供局域网或互联网部署支持。不要通过端口转发或反向代理公开工作区。

疑似凭据泄露、来源越权读取、受限审计包泄露、伪造审阅或绕过交付限制,请优先使用仓库 GitHub 的 Security → Report a vulnerability(若该入口可用)。若入口不可用,可提交仅写“需要私下报告安全问题”的 Issue,请维护者提供私下渠道;不要附敏感材料或可利用的细节。

报告包含版本、平台、最小复现和影响范围。只使用合成数据;凭据不进入报告。维护者目前没有承诺响应时限,安全修复以最新开发版本为优先;旧版本请升级并重新导出受影响的产物。

本地运行并不表示模型推理离线。材料、图像、稿件可能进入所选模型提供方;宿主的网络、文件和工具权限按其实际能力落实。请结合 README已知边界 选择使用方式。

There aren't any published security advisories