请不要在公开 Issue 中披露可被利用的漏洞细节、个人信息、用户数据或访问凭据。
报告安全问题时,请使用 EBL 主仓库 GitHub 页面中的 Security → Report a vulnerability 私密通道。如果该通道暂不可用,请创建一个不包含漏洞细节的普通 Issue,请求维护者提供私密联系方式。
报告建议包含受影响版本、复现条件、潜在影响和建议修复方式。请给维护者合理的调查与修复时间,再讨论公开披露。
当前代码是 MVP,尚未完成生产部署、真实微信环境、备案域名和完整渗透测试,不能把仓库公开状态理解为生产安全认证。