Skip to content

Security: zhoufz021/interpret-modeling-problems

SECURITY.md

安全说明

适用范围

这个 skill 的脚本只对用户提供的题目目录做只读清点,或把预检结果写入用户指定的新文件。它不需要网络访问、账号令牌或外部服务凭据。

使用建议

  • 不要把含有个人信息、未公开研究数据、访问令牌或内部路径的材料提交到公开仓库。
  • 对来自互联网或他人的题目附件先做隔离检查,再交给任何自动化工具读取。
  • 将生成的报告、审计 JSON 和临时文件放在 skill 目录之外。
  • 发现脚本会修改原始材料、读取不应读取的目录或暴露敏感信息时,请立即停止运行并报告问题。

报告安全问题

请不要通过公开 Issue 报告安全漏洞。

请进入仓库的 Security and quality 页面,点击 “Report a vulnerability”提交私密报告。

普通错误、文档问题和功能建议仍可通过公开 Issue 提交。

There aren't any published security advisories