Skip to content

Security: muxia0396/create-novel-package-skill

Security

SECURITY.md

安全政策

支持范围

安全修复优先面向最新公开版本。create-novel-package 当前不提供网络服务,也不要求执行外部命令;Skill 主要读取用户提示词并生成小说项目文本。

安全问题范围

以下问题可能属于安全问题:

  • Skill 诱导读取或公开与任务无关的本地文件;
  • 输出意外泄露凭据、个人路径或其他敏感上下文;
  • 仓库自动化执行未经说明的命令或扩大文件访问范围;
  • Issue 模板、测试材料或示例暴露真实个人数据和未公开稿件。

一般创作质量、触发不稳定、字段遗漏、因果问题和文档错误不属于安全漏洞,请使用普通 Issue。

报告安全问题

请优先使用仓库的 GitHub Security Advisories 私密报告功能,不要在公开 Issue 中披露利用细节、凭据、真实稿件或个人数据。

报告时请包含受影响版本、复现条件、影响范围和建议修复方向。若私密报告功能暂不可用,请仅创建不含敏感细节的 Issue,请求维护者提供私密联系渠道。

There aren't any published security advisories