问题
公开的问题跟踪器并不适合处理漏洞:它会在任何人查看之前就公布报告者与缺陷。
设计取舍
安全页面说明私密报告的去向与其边界,且该陈述绑定到已发布的 evidence id,而不是一句承诺。
约束
本站以静态为先:自身没有接收服务,因此报告路径必须离开本站,并明确说明这一点。
实现方式
已发布的陈述绑定到私密报告的目标地址与安全页面本身,读者可以循两者核对。
局限
不声称漏洞赏金、响应时限或任何认证。本站自身不接收报告——它只说明私密渠道及其边界。
安全
私密、负责任地报告
请通过私有渠道报告安全问题。请勿就漏洞报告在 GitHub 上公开开 issue。
打开私有漏洞报告
打开 GitHub 私密漏洞报告 — 仅维护者可见
未经核验证据,不会发布任何漏洞赏金、服务等级协议或认证徽章。
双语证据对照
本地化页面仍是主要阅读路径;以下经审定的对照条目便于您比对原文措辞。
Private vulnerability reporting is available through GitHub security advisories, visible only to maintainers.
Kênh báo cáo lỗ hổng riêng tư khả dụng qua GitHub security advisories, chỉ người bảo trì nhìn thấy.
Reporting does not establish a bug-bounty program, a response-time SLA, or a right to public disclosure.
Việc báo cáo không xác lập chương trình bug-bounty, cam kết thời gian phản hồi, hay quyền công bố công khai.
核验本页
“已关联来源”表示本页每一项声明都至少引出一个您可打开的公开来源。
漏洞报告通过 GitHub 私有通告送达维护者,安全页面不发布未经证明的徽章。
从来源到公开层面
- 声明安全报告通过 GitHub 私有渠道送达维护者,绝不会通过公开 issue 提出。
- 证据GitHub 私有漏洞报告
- 证据安全报告页面
- 边界可通过 GitHub 安全通告私下报告漏洞,仅维护者可见。
- 公开层面安全层面