Loby 仍处于 0.x 阶段,仅最新 Release 接收安全修复。旧版本用户应升级到最新版本后再验证问题是否仍然存在。
请使用 GitHub 仓库的 Security → Report a vulnerability 创建私密安全报告。不要通过公开 Issue、Discussion 或 Pull Request 披露尚未修复的漏洞。
报告请尽量包含:受影响版本与平台、复现步骤、潜在影响、必要的最小日志,以及你已经尝试过的缓解方式。提交前请移除 API Key、token、私钥、真实写作正文和个人路径;如确有必要共享敏感证据,请先在私密报告中说明,由维护者确认安全传递方式。
维护者会确认报告、复现和评估影响,并在修复可用后协调披露。请在获得明确许可前避免公开技术细节。
应用的详细权限、文件系统、凭证和更新模型见 工程安全文档。发布用 Tauri 私钥只保存在受控环境中,公开仓库只包含验签公钥与公开 .sig。