Skip to content

Security: ywu73/chan-quant

SECURITY.md

安全政策

支持范围

Chan Quant 当前处于 Experimental / Research Preview 阶段。维护者只评估当前 main 上可复现的安全问题,不承诺固定响应或修复时限。

私密报告漏洞

请使用 GitHub 仓库 Security 页面中的 Report a vulnerability 入口提交私密报告:

https://github.com/ywu73/chan-quant/security/advisories/new

不要在公开 Issue、Pull Request、提交记录或讨论中发布以下内容:

  • Token、Cookie、私钥、授权文件或其他凭证;
  • 可直接利用的完整攻击步骤;
  • 真实行情数据、个人账户数据或本机敏感路径;
  • 第三方服务的未公开访问权限。

如果私密报告入口尚未启用,请等待仓库启用该功能;不要改用公开 Issue 披露敏感细节。本项目不公开私人安全联系邮箱。

测试边界

提交安全报告不代表获得以下授权:

  • 对新浪、交易所、中证指数或其他第三方服务进行压力测试、破坏性测试或凭证尝试;
  • 扫描不属于报告者的系统或账户;
  • 下载、保留或再分发受限制的市场数据。

普通功能缺陷和非敏感错误信息可以使用公开 Issue。

There aren't any published security advisories