外观
氛围动效
外观
氛围动效
本安全策略适用于 MiragEdge 文档中心(锐界幻境社区文档站)及其关联的构建/部署基础设施。
本项目采用持续部署,仅最新部署版本接收安全更新。
| 版本 | 支持状态 |
|---|---|
main 分支(生产部署) | ✅ 活跃支持 |
| 历史标签 / Release | ❌ 不受支持 |
依赖更新通过 Dependabot / 手动 PR 持续滚动,不维护长期固定版本。
如果你发现了安全漏洞,请不要通过公开 Issue 报告。请通过以下方式私下联系我们:
| 方式 | 详情 |
|---|---|
| GitHub Security Advisory | 在此提交 |
| 邮件 | security@miragedge.top(到达维护者) |
提交时请包含:
| 阶段 | 预期时间 |
|---|---|
| 确认收到 | 3 个工作日内 |
| 初步评估 | 7 个工作日内 |
| 修复完成(确认的漏洞) | 视严重程度,通常 14 天内 |
| 公开披露 | 修复部署后,经报告者同意 |
本项目是个人维护的开源社区项目,暂无漏洞赏金计划。但我们会在:
npm audit 中标记为 moderate 且无实际利用路径的 devDependencies 问题本项目遵循以下安全实践:
npm audit 持续监控依赖漏洞rel="noopener noreferrer"vitepress build 生成纯静态文件,无服务端运行时| 更新类型 | 周期 | 方式 |
|---|---|---|
| 安全补丁(Critical/High) | 发现后 7 天内 | Dependabot PR → 手动合并 |
| 常规更新(Moderate/Low) | 随开发周期 | 手动 npm update |
| 大版本升级 | 评估兼容性后 | 专门分支 + 测试 |
2011857087@qq.com