安全修复面向 main 分支的最新版本。历史提交和非官方再发布包不单独维护。
请通过代码托管平台提供的私密安全报告功能联系维护者。如果当前托管实例未启用私密安全报告,请仅通过维护者公开资料中明确标注的安全联系方式报告,不要在公开 Issue 中提交漏洞细节。
报告中请包含:
- 受影响的版本或提交;
- 可重复的最小步骤;
- 潜在影响;
- 已知缓解方式(如有)。
在修复发布前,请勿在公开 Issue、讨论区或社交媒体披露漏洞细节。
本技能不会自动安装依赖、系统字体或渲染器,也不会自动修改客户端配置。它可能处理用户提供的文档、模板和联网资料;调用方应只授予完成任务所需的文件与网络权限,并在使用第三方材料前核对来源和许可。