Skip to content

Security: 7-e1even/reina

Security

SECURITY.md

安全策略 / Security Policy

报告漏洞

如果你发现了安全漏洞,请不要开公开 Issue,以免在修复前被利用。

请通过以下方式私下反馈:

请在报告中尽量包含:

  • 受影响的版本 / 平台。
  • 复现步骤或 PoC。
  • 你评估的影响范围。

我们会尽快确认并跟进。修复发布前请为漏洞保密。

范围说明

Reina 是本地优先的桌面应用:

  • 用户的 API Key 存储在本地 ~/.reina/,不进入渲染层,不上传服务器。
  • 没有产品级 HTTP 服务,没有 CLI 产品入口。

我们尤其关注以下方向的问题:本地密钥泄露、任意命令执行、权限绕过、渲染层越权访问主进程能力、依赖链漏洞。

支持的版本

安全修复仅针对最新发布版本。请保持更新到最新版。

There aren't any published security advisories