如果你发现了安全漏洞,请不要开公开 Issue,以免在修复前被利用。
请通过以下方式私下反馈:
- 使用 GitHub 的 Private Vulnerability Reporting(推荐),或
- 通过项目作者的联系方式私下告知。
请在报告中尽量包含:
- 受影响的版本 / 平台。
- 复现步骤或 PoC。
- 你评估的影响范围。
我们会尽快确认并跟进。修复发布前请为漏洞保密。
Reina 是本地优先的桌面应用:
- 用户的 API Key 存储在本地
~/.reina/,不进入渲染层,不上传服务器。 - 没有产品级 HTTP 服务,没有 CLI 产品入口。
我们尤其关注以下方向的问题:本地密钥泄露、任意命令执行、权限绕过、渲染层越权访问主进程能力、依赖链漏洞。
安全修复仅针对最新发布版本。请保持更新到最新版。