安全策略 漏洞反馈 如果发现疑似安全漏洞,不要直接提公开 issue。 请通过你们组织内部约定的私有安全通道反馈,并尽量附上: 影响范围和潜在风险。 复现步骤或 PoC。 已知的缓解方式或临时绕过方案。 适用范围 这份策略适用于 HeySnap 仓库中的文档、脚本、配置和协作流程。 HeySnap 目前还没有公开的专用安全邮箱。维护者接入正式安全联系人后,应在同一次变更里更新本文件和 docs/SECURITY.md。