Skip to content

Security: mps-team-cn/.github

Security

SECURITY.md

安全说明

本文件适用于 mps-team-cn 组织级配置仓库及相关公开协作流程。

如何报告安全问题

如果你发现以下问题,请不要直接提交公开 Issue:

  • 密钥、令牌、账号凭据、Webhook 地址等敏感信息泄露
  • 站点或脚本中可能导致数据暴露、权限滥用或供应链风险的问题
  • 不适合公开披露的配置错误或安全缺陷

请通过邮箱联系:[email protected]

建议邮件主题使用:[Security] 简要问题标题

邮件中可尽量包含:

  • 受影响的仓库、页面、脚本或文件路径
  • 问题概述与潜在影响
  • 可复现步骤或最小复现条件
  • 如需协助验证,可提供脱敏后的截图或日志

我们会在可行范围内进行确认、评估与后续处理,但不保证固定响应时限。

请勿在公开渠道暴露敏感数据

无论是 Issue、Pull Request、讨论区还是提交记录,都不要公开包含以下内容:

  • 真实姓名、联系方式、地址、病历或其他个人隐私
  • API Key、访问令牌、Cookie、密码、私钥、数据库连接串
  • 含个人身份信息的截图、日志、导出文件或调试输出
  • 未脱敏的危机求助信息、创伤细节或其他高风险内容

如果你误提交了敏感信息,请尽快通过私密渠道联系维护者,并说明暴露位置与影响范围。

敏感主题与边界

本组织主要提供知识整理、网站维护、文档修订与开源工具协作,不提供下列服务:

  • 医疗诊断
  • 心理咨询
  • 个体化治疗建议
  • 实时危机干预

免责声明:项目内容仅供知识整理与参考,不构成医疗建议;如涉及诊断、治疗或危机情况,应寻求持证专业人员或当地紧急服务支持。

如果你的反馈内容涉及以下情况,请不要把公开仓库当作处理渠道:

  • 自伤、他伤或明显的急性风险
  • 需要即时转介或危机处置
  • 针对个体的诊断判断、治疗决策或用药建议

此类情况应优先联系当地紧急服务、综合医院急诊、精神科或持证专业人员。公开仓库只能用于知识整理、内容修订与技术协作,不能替代现实中的专业支持。

There aren't any published security advisories