Skip to content

Security: findwei/Lingyi

Security

SECURITY.md

Security Policy

Supported Versions

Version Supported
0.1.x

Reporting a Vulnerability

如果你发现安全漏洞,请不要提交公开 Issue。

请发送邮件至 find.smile.wei@gmail.com,描述漏洞详情和复现步骤。

期望流程

  1. 提交报告后 48 小时内确认收到
  2. 7 天内提供初步评估和修复方案
  3. 修复后发布新版本和公告

安全范围

  • 扩展与 Browser API 的交互
  • Content Script 与 Background 通信
  • API Key 存储和传输
  • DOM 注入和 Shadow DOM 隔离
  • 第三方依赖供应链安全

不在范围内

  • 浏览器自身漏洞
  • 用户自行修改扩展代码导致的问题
  • 已安装的恶意扩展对本扩展的干扰

There aren't any published security advisories