| 版本 | 支持状态 |
|---|---|
| 1.0.x | ✅ 支持 |
| < 1.0 | ❌ 不再支持 |
如果你发现安全漏洞,请不要在公开 issue 中披露。
请通过 GitHub 的「Private vulnerability reporting」提交:
- 打开仓库页面 → Security 标签 → Report a vulnerability
- 描述漏洞、影响范围和复现步骤
我们会尽快确认,并在修复后发布新版本;修复详情将在补丁发布时在 CHANGELOG 中披露。
- 本项目是本地命令行工具,密钥存储在
.env或~/.ai-call/.env,请勿把含真实密钥的文件提交到仓库 - 模型只能调用文件查找、读取和正则搜索工具,不会执行模型生成的本地命令,也不会修改、删除或新建项目文件
- 管道模式下 stdout 可能被脚本解析,注意回答内容可能包含模型生成的任意文本