| 版本 | 安全修复 |
|---|---|
| 0.2.x | 支持 |
| 早期原型版本 | 不支持 |
安全修复优先进入最新的 0.2.x 版本。未来版本发布后,本表会同步更新。
请使用仓库 Security 页面中的 Report a vulnerability 提交私密报告,不要公开创建 Issue,也不要在日志或示例中附带真实密码、令牌、JDBC URL 凭据或生产数据。
报告请尽量包含:
- 受影响版本、模块与运行环境;
- 可复现的最小步骤或概念验证;
- 可能的影响和攻击前提;
- 已知的缓解措施;
- 是否存在公开披露计划。
维护者确认问题后会通过 GitHub 私密安全通道协作修复与披露。在补丁和升级建议可用之前,请勿公开漏洞细节。
一般使用问题、数据库兼容性问题和功能建议请使用普通 Issues。请先删除日志中的密码、令牌、连接串凭据和业务数据。