当前仅维护默认分支上的最新版本。
公开演示账号及其密码只用于本地验收。面向公网部署前,必须删除演示账号或逐个 修改凭据,并通过环境变量提供数据库密码、JWT 密钥、邮件授权码和 CORS 来源。
请不要在公开 Issue 中披露未修复的安全漏洞。
在仓库启用 GitHub Private Vulnerability Reporting 后,请通过仓库
Security 页面提交报告。报告应包含受影响功能、复现步骤、影响范围和
建议修复方式。
项目维护者确认问题后,会尽快评估、修复并在适当时发布安全说明。