| バージョン | サポート状態 |
|---|---|
| 最新リリース | サポート中 |
| それ以前 | サポート外 |
セキュリティ上の問題を発見した場合は、公開 Issue には投稿しないでください。
GitHub の Private vulnerability reporting を使用してください:
- Security タブ を開く
- "Report a vulnerability" をクリック
- 詳細を記入して送信
報告時に以下の情報をご提供ください:
- 脆弱性の種類と影響範囲
- 再現手順
- 影響を受けるバージョン
- 可能であれば、修正案や回避策
- 報告受領後、3営業日以内に確認の連絡をします
- 調査・修正後、修正バージョンをリリースします
- リリース後、GitHub Security Advisories で詳細を公開します
リリースバイナリは SLSA provenance attestation により、GitHub Actions 上でビルドされたことを暗号学的に証明しています。
gh attestation verify <downloaded-binary> --repo J-Quants/jquants-cli