安全策略 报告漏洞 请不要通过公开 Issue 披露安全漏洞。请通过仓库维护者的私信渠道 (或仓库主页标注的安全联系邮箱)报告,我们会在 72 小时内响应。 支持范围 仅最新发布版本接受安全修复;旧版本请升级后复测。 部署建议 生产环境务必修改 .env 中的全部默认口令(Postgres / Redis / ADMIN_TOKEN)。 后端端口不要直接暴露公网,经由反向代理(nginx)转发并启用 HTTPS。 沙箱(script_runner)请保持容器化隔离运行,勿以宿主机进程方式运行。