当前只维护 GitHub 默认分支 beginner-local 的最新提交。这个项目只监听本机
127.0.0.1,但上传图片、桌面桥接、WebSocket 和本地进程启动仍属于安全边界。
请不要在公开 Issue 中发布利用步骤、令牌、个人截图或完整日志。优先在仓库的 Security → Report a vulnerability 中创建私密报告,并提供:
- 受影响提交或版本;
- 最小复现步骤和实际影响;
- 已确认的 Windows / Python / WebView2 环境;
- 已脱敏的日志、截图或概念验证。
如果 GitHub 私密报告入口暂时不可用,请只开一个不含敏感细节的 Issue,请维护者 建立私下联系方式。维护者会尽快确认是否可复现;在修复发布前请避免公开细节。
第三方 KataGo、模型、PyTorch、WebView2 或 CUDA 本身的问题,应同时参考对应 上游的安全报告渠道。