Skip to content

Security: Yaemikoreal/OpenNovel

Security

SECURITY.md

安全策略

支持的版本

版本 支持状态
1.0.x ✅ 积极维护
< 1.0 ❌ 不再支持

报告安全漏洞

如果发现安全漏洞,请勿在 GitHub Issues 中公开报告

请通过以下方式私下报告:

  1. 创建安全 Issue: 在 GitHub 上使用 Report a security vulnerability 功能(在 Issues 页面 → New Issue → 选择安全报告模板)
  2. 发送邮件: 如果上述方式不可用,请通过项目主页的维护者联系方式报告

我们承诺:

  • 48 小时 内确认收到报告
  • 7 天内 评估影响和严重性
  • 30 天内 发布修复版本(视严重程度而定)

安全最佳实践

使用 OpenNovel 时请注意:

  • API Key 安全: 所有 LLM API key 通过环境变量配置,严禁硬编码在代码或小说项目中
  • 本地存储: OpenNovel 是本地优先工具,状态数据存储在本地 SQLite,自动上传云端
  • Prompt 注入: 系统会自动隔离灵感池(SUBCONSCIOUS)与权威设定(CANON),防止低权威内容影响模型行为

依赖安全

我们通过以下方式维护依赖安全:

  • Dependabot 自动检测依赖漏洞
  • 定期更新依赖到安全版本
  • pyproject.toml 中声明了最小版本要求

There aren't any published security advisories