Skip to content

Latest commit

 

History

History
16 lines (10 loc) · 617 Bytes

File metadata and controls

16 lines (10 loc) · 617 Bytes

安全策略

报告漏洞

不要通过公开 Issue 披露安全漏洞。请通过仓库维护者的私信渠道 (或仓库主页标注的安全联系邮箱)报告,我们会在 72 小时内响应。

支持范围

仅最新发布版本接受安全修复;旧版本请升级后复测。

部署建议

  • 生产环境务必修改 .env 中的全部默认口令(Postgres / Redis / ADMIN_TOKEN)。
  • 后端端口不要直接暴露公网,经由反向代理(nginx)转发并启用 HTTPS。
  • 沙箱(script_runner)请保持容器化隔离运行,勿以宿主机进程方式运行。