Skip to content

Security: blackteaYES/Jida

Security

SECURITY.md

安全策略 / Security Policy

受支持的版本 / Supported Versions

版本 支持状态
main 分支 ✅ 支持
已发布版本 ✅ 支持

报告漏洞 / Reporting a Vulnerability

请不要在公开 Issue 中披露安全漏洞。

如有安全问题,请通过邮件联系维护者(邮件地址见仓库作者信息),或创建标记为 security 的私有问题。请提供:

  • 影响版本
  • 复现步骤
  • 潜在影响

我们会尽快确认并在修复后公开致谢。

安全相关说明

Jida 默认运行在受信任的局域网中:

  • 传输走本机服务中继时,同网段可访问服务端口的设备理论上可见服务,请使用「房间短码」降低误连
  • 中继路径暂无端到端加密,请勿在公共不受控网络对陌生人开放
  • 不要将服务端口(默认 3000)暴露到公网
  • 便携包自带 Node 运行时,请从可信来源获取压缩包

更详细的安全说明见 docs/使用说明书.html 中的「安全与注意」章节。

There aren't any published security advisories