Security Policy 如果你发现安全问题,请不要在公开 issue 中直接披露利用细节。 报告方式 请通过你自己的私有渠道联系维护者。 报告时尽量说明复现步骤、影响范围和修复建议。 配置安全 本仓库不包含任何私有环境的真实密钥、证书或 .env 文件。 部署前请务必替换 web/.env、server/.env 中的所有敏感配置。 不要提交 .env、证书、私钥、数据库备份或包含真实凭据的脚本。 子目录说明 前端安全说明见 web/SECURITY.md 后端安全说明见 server/SECURITY.md