このリポジトリはまだ初期段階のため、現時点では最新の main ブランチのみをサポート対象とします。
脆弱性や秘密情報の混入を見つけた場合は、公開 Issue ではなく非公開で連絡してください。
- GitHub の Private vulnerability reporting が有効であれば、それを優先してください
- それが使えない場合は、リポジトリ所有者に直接連絡してください
報告には、少なくとも次の情報を含めてください。
- 影響範囲
- 再現手順
- 想定される悪用シナリオ
- 可能なら修正案または暫定回避策
受領後は内容を確認し、再現可否と対応方針を返します。
第三者に影響が広がる可能性がある問題は、修正または緩和策の準備ができるまで公開しないでください。