安全策略 支持范围 安全修复只面向最新源码和最新发布版本。提交报告前,请先确认问题在当前版本仍可复现。 报告漏洞 请通过仓库维护者提供的私密渠道报告安全问题,不要在公开 Issue 中披露可利用细节、凭据、Cookie、个人数据或完整请求响应。 报告应包含: 受影响版本和 userscript 管理器版本; 最小复现步骤与影响范围; 已脱敏的日志、请求路径或截图; 可行的缓解建议(如有)。 在修复发布前,请为维护者保留合理的确认和处理时间。