Skip to content

Security: zep4yrs/BlueTidy

SECURITY.md

安全策略

BlueTidy 处理本地目录、目录联接、清理候选项和迁移事务。路径越界、错误删除、联接验证绕过、凭据泄露及可导致数据损坏的问题都应按安全漏洞处理。

支持范围

版本 状态
0.2.x Preview 接收安全修复
0.1.x 不再支持

Preview 版本尚未完成第三方安全审计,不适合在没有备份的关键设备上使用。

私密报告

请使用 GitHub 的 Private vulnerability reporting 提交报告,不要创建公开 Issue。

报告中请包含受影响版本、Windows 版本、文件系统、复现步骤、预期与实际结果。路径、用户名、软件清单、日志和截图应先脱敏,不要提交 API Key 或其他凭据。

如果问题正在造成数据损坏,请立即停止迁移或清理操作,保留目标目录、原路径和 %APPDATA%\BlueTidy 中的事务记录。在确认恢复方案前,不要手动删除目录联接。

There aren't any published security advisories