| 版本 | 支持状态 |
|---|---|
| 1.0.x | ✅ 积极维护 |
| < 1.0 | ❌ 不再支持 |
如果发现安全漏洞,请勿在 GitHub Issues 中公开报告。
请通过以下方式私下报告:
- 创建安全 Issue: 在 GitHub 上使用 Report a security vulnerability 功能(在 Issues 页面 → New Issue → 选择安全报告模板)
- 发送邮件: 如果上述方式不可用,请通过项目主页的维护者联系方式报告
我们承诺:
- 在 48 小时 内确认收到报告
- 在 7 天内 评估影响和严重性
- 在 30 天内 发布修复版本(视严重程度而定)
使用 OpenNovel 时请注意:
- API Key 安全: 所有 LLM API key 通过环境变量配置,严禁硬编码在代码或小说项目中
- 本地存储: OpenNovel 是本地优先工具,状态数据存储在本地 SQLite,不自动上传云端
- Prompt 注入: 系统会自动隔离灵感池(SUBCONSCIOUS)与权威设定(CANON),防止低权威内容影响模型行为
我们通过以下方式维护依赖安全:
- Dependabot 自动检测依赖漏洞
- 定期更新依赖到安全版本
pyproject.toml中声明了最小版本要求