安全修复会优先应用于默认分支的最新版本。本项目主要包含 Markdown 规范和本地 Python 脚本;请同时关注你的 Codex 安装、Python 运行时和操作系统更新。
请不要在公开 Issue 中披露可能导致文件泄露、命令执行、路径遍历或敏感创作内容暴露的问题。
请通过本仓库的 GitHub Private Vulnerability Reporting / Security Advisory 私下报告,并提供:
- 漏洞影响与受影响文件或命令;
- 最小复现步骤或概念验证;
- 可能的修复建议(如有);
- 你的联系方式与公开披露时间偏好。
维护者会在合理时间内确认报告,并在修复后协调披露。请勿在获得修复确认前公开利用细节。