Skip to content

Security: NotSleeply/ai-call

Security

SECURITY.md

安全策略

支持的版本

版本 支持状态
1.0.x ✅ 支持
< 1.0 ❌ 不再支持

报告漏洞

如果你发现安全漏洞,请不要在公开 issue 中披露。

请通过 GitHub 的「Private vulnerability reporting」提交:

  1. 打开仓库页面 → Security 标签 → Report a vulnerability
  2. 描述漏洞、影响范围和复现步骤

我们会尽快确认,并在修复后发布新版本;修复详情将在补丁发布时在 CHANGELOG 中披露。

安全注意事项

  • 本项目是本地命令行工具,密钥存储在 .env 或 ~/.ai-call/.env,请勿把含真实密钥的文件提交到仓库
  • 模型只能调用文件查找、读取和正则搜索工具,不会执行模型生成的本地命令,也不会修改、删除或新建项目文件
  • 管道模式下 stdout 可能被脚本解析,注意回答内容可能包含模型生成的任意文本

There aren't any published security advisories