Skip to content

Security: KDB-Wind/gpt-image-2-studio

Security

SECURITY.md

安全政策

支持版本

当前公开版本仍处于早期阶段。默认只维护最新 Release 和 main 分支。

密钥泄漏处理

如果你不小心泄漏了真实 API key

  1. 立刻到服务商后台禁用或轮换该密钥。
  2. 不要继续使用已经泄漏的密钥。
  3. 如果泄漏发生在 Issue、PR 或截图中,请删除相关内容。
  4. 如果泄漏发生在 Git 历史中,请清理历史并重新生成密钥。

本项目无法替你撤销服务商侧密钥,也无法保证已泄漏密钥没有被复制。

漏洞反馈

如果你发现以下问题,请不要公开贴出可利用细节:

  • 应用意外上传本地配置或密钥。
  • 桌面版本错误保存敏感配置。
  • 生成历史或输出目录泄漏用户隐私。
  • 打包链路可能夹带不应公开的文件。

请通过 GitHub 私下联系仓库维护者,或先提交不含细节的 Issue,说明你希望进行安全反馈。

项目边界

这个仓库是本地工具版,不提供服务器账户、支付、托管 key、任务队列或后台管理能力。相关平台级安全问题不属于本仓库范围。

There aren't any published security advisories