安全修复优先提供给最新发布版本和 main 分支。早期版本可能不会单独回溯修复。
请不要在公开 Issue 中披露漏洞、登录 Cookie、访问令牌、个人数据或可复现的攻击细节。请使用 GitHub 的私密漏洞报告:
https://github.com/pengyucui/MakerShelf/security/advisories/new
报告请包括受影响版本、影响范围、复现条件和建议修复方式。维护者会在收到报告后尽快确认,并在修复可用前协调披露时间。
MakerShelf 使用 macOS 钥匙串保存用户主动登录后获得的站点会话,并将中文站与国际站隔离。项目不会要求贡献者提交真实账号、Cookie、令牌或下载归档。安全报告中的示例必须使用脱敏数据。
本项目不会绕过付费、积分、地区、版权或站点访问控制。相关绕过方案不属于有效功能需求。