AutoCut 处于开发阶段,安全修复会优先合入默认分支,不维护固定版本的长期安全支持。
请通过 GitHub 仓库所有者的公开联系方式私下报告安全问题。在收到确认前,不要创建公开 Issue,也不要提交包含以下内容的附件:
- API Key、Token、Cookie、证书或授权码
- 真实用户数据库、日志或媒体文件
- 可以直接利用的完整攻击脚本
报告中请包含受影响组件、复现条件、潜在影响和建议修复方式。项目维护者确认并完成必要修复后,再协调公开披露。
项目默认在本机保存媒体、模型、缓存、导出结果和 SQLite 索引。用户主动配置的云端 Provider 可能接收请求所需的文本、音频或媒体数据,具体取决于 Provider 的接口和用户操作。部署或二次开发时应明确告知数据流向,并对敏感配置进行适当保护。