仅最新的 main 分支和当前线上版本接收安全修复。
请优先使用 GitHub 仓库的 Security → Report a vulnerability 私密报告功能。不要在公开 Issue 中提交 API Key、完整响应日志、个人信息或可直接利用的漏洞细节。
报告请包含影响范围、复现步骤、预期结果和建议修复方式。维护者会尽快确认,并在修复发布后协调公开披露。
项目不会把 NVIDIA_API_KEY、OPENROUTER_API_KEY 或 GitHub Token 写入页面、JSON、RSS 或日志。