Skip to content

Security: mcxiaoxiao/kaoyan-navigator-skill

Security

SECURITY.md

安全政策

支持范围

项目当前维护默认分支上的最新版本。

报告安全问题

请不要通过公开 Issue 披露以下问题:

  • 可导致本地文件被意外覆盖或执行任意命令的脚本问题;
  • 路径穿越、命令注入或不安全的文件解析;
  • 示例或日志中意外包含考生个人敏感信息;
  • 可能诱导 Agent 泄露密钥、Cookie 或本地凭据的提示注入问题。

请使用 GitHub Security Advisory 的私密报告功能。若仓库尚未启用该功能,请通过维护者 GitHub 主页提供的私密联系方式报告。

报告中请包含影响范围、复现步骤、受影响文件和建议修复方式。维护者会尽快确认并反馈处理进展。

使用者责任

  • 运行用户提供的脚本或文件前先检查来源;
  • 不要把 API Key、Cookie、准考证号等信息写入仓库;
  • 对第三方网页、PDF 和提示词内容保持警惕;
  • 最终招生结论以官方公告为准。

There aren't any published security advisories