Chan Quant 当前处于 Experimental / Research Preview 阶段。维护者只评估当前 main 上可复现的安全问题,不承诺固定响应或修复时限。
请使用 GitHub 仓库 Security 页面中的 Report a vulnerability 入口提交私密报告:
https://github.com/ywu73/chan-quant/security/advisories/new
不要在公开 Issue、Pull Request、提交记录或讨论中发布以下内容:
- Token、Cookie、私钥、授权文件或其他凭证;
- 可直接利用的完整攻击步骤;
- 真实行情数据、个人账户数据或本机敏感路径;
- 第三方服务的未公开访问权限。
如果私密报告入口尚未启用,请等待仓库启用该功能;不要改用公开 Issue 披露敏感细节。本项目不公开私人安全联系邮箱。
提交安全报告不代表获得以下授权:
- 对新浪、交易所、中证指数或其他第三方服务进行压力测试、破坏性测试或凭证尝试;
- 扫描不属于报告者的系统或账户;
- 下载、保留或再分发受限制的市场数据。
普通功能缺陷和非敏感错误信息可以使用公开 Issue。