Skip to content

Security: lemon-codehub/ScriptLauncher

SECURITY.md

安全政策

安全边界

Script Launcher 会以当前用户权限运行自行配置的本地脚本,不提供沙箱、隔离容器或脚本安全审计。只运行可信来源的脚本,部署密钥等凭据应由你自己的开发环境管理。

进程终止并不保证能结束已经脱离进程组、需要更高权限,或由外部服务接管的任务。不要将启动器当作进程监管或权限隔离工具。

报告漏洞

请使用 GitHub 的私密漏洞报告入口:

https://github.com/lemon-codehub/ScriptLauncher/security/advisories/new

如果入口不可用,请先通过维护者的 GitHub 个人主页 联系,协商私密报告方式;不要把利用细节或凭据发在公开 Issue 中。

报告请尽量包含版本/提交、系统与架构、最小复现步骤、影响范围和建议修复方式。请使用无敏感数据的测试环境复现,日志和截图应脱敏。

项目仍处于早期阶段,安全修复优先面向最新代码和后续发行版本,不承诺旧版本长期维护或固定响应时限。

There aren't any published security advisories