Skip to content

Security: 262146150/autocut

Security

SECURITY.md

安全策略

支持范围

AutoCut 处于开发阶段,安全修复会优先合入默认分支,不维护固定版本的长期安全支持。

报告安全问题

请通过 GitHub 仓库所有者的公开联系方式私下报告安全问题。在收到确认前,不要创建公开 Issue,也不要提交包含以下内容的附件:

  • API Key、Token、Cookie、证书或授权码
  • 真实用户数据库、日志或媒体文件
  • 可以直接利用的完整攻击脚本

报告中请包含受影响组件、复现条件、潜在影响和建议修复方式。项目维护者确认并完成必要修复后,再协调公开披露。

本地数据说明

项目默认在本机保存媒体、模型、缓存、导出结果和 SQLite 索引。用户主动配置的云端 Provider 可能接收请求所需的文本、音频或媒体数据,具体取决于 Provider 的接口和用户操作。部署或二次开发时应明确告知数据流向,并对敏感配置进行适当保护。

There aren't any published security advisories