简体中文 | English
不要在公开 Issue、Discussion、Pull Request、日志片段或配置示例中披露疑似 安全漏洞。
请使用 GitHub 的 私密漏洞报告 报告 IPChronicle 漏洞。报告应包含受影响版本和组件、部署前提、复现步骤或 概念验证、可能的影响和建议的缓解措施。请移除真实凭据、注册密钥、Agent 凭据、API Key、公开主机信息和个人数据。
维护者会评估报告,按需在私密 Advisory 中协调补充信息和修复,并随 Advisory 或版本发布受影响版本与升级信息。Git Tag 或容器镜像可用,并不代表项目承诺 无限期安全支持。
以下范围的报告尤其有价值:root Agent、注册和 Agent 凭据、管理员会话或 TOTP、加密的代理和服务商凭据、JavaScript 通知执行、更新校验与回滚、SQLite 迁移完整性,以及 API 或日志中的秘密泄漏。
普通 Bug 和运维问题请使用支持说明中列出的渠道。