| 版本 | 支持状态 |
|---|---|
| main 分支 | ✅ 支持 |
| 已发布版本 | ✅ 支持 |
请不要在公开 Issue 中披露安全漏洞。
如有安全问题,请通过邮件联系维护者(邮件地址见仓库作者信息),或创建标记为 security 的私有问题。请提供:
- 影响版本
- 复现步骤
- 潜在影响
我们会尽快确认并在修复后公开致谢。
Jida 默认运行在受信任的局域网中:
- 传输走本机服务中继时,同网段可访问服务端口的设备理论上可见服务,请使用「房间短码」降低误连
- 中继路径暂无端到端加密,请勿在公共不受控网络对陌生人开放
- 不要将服务端口(默认 3000)暴露到公网
- 便携包自带 Node 运行时,请从可信来源获取压缩包
更详细的安全说明见 docs/使用说明书.html 中的「安全与注意」章节。