安全修复优先覆盖最新发布版本和 main 分支。当前只有 macOS Apple Silicon 完成实机验证;Windows 与 Linux 仍属于待验证平台。
请使用 GitHub 仓库的 Security → Report a vulnerability 私下提交报告,不要创建公开 Issue。报告中请包含影响范围、复现步骤和建议修复方式,但不要附带真实 API Key、Token、Cookie、auth.json 或 CC Switch 数据库。
如果发现凭据可能已经公开,请先在对应服务撤销或轮换凭据,再提交报告。