Skip to content

Security: CircleChat-Team/CircleChat

Security

SECURITY.md

安全策略

支持的版本

仅最新发布分支(main)接受安全更新。

报告漏洞

请不要通过公开 issue 报告安全问题。请私下联系维护者:

报告中请尽量包含:

  • 问题的描述与影响;
  • 复现步骤或 PoC;
  • 受影响的版本 / 提交,以及部署方式。

我们会在收到后尽快确认并修复,并在修复发布后再公开细节。感谢你的负责任披露。

部署安全建议

  • 生产环境经 Nginx 反向代理并启用 HTTPS(WebSocket 升级需透传 Upgrade / Connection 头)。
  • 首次启动后立即修改内置管理员 admin 的默认密码。
  • 定期备份 data/ 目录(含 chatplus.db)。

There aren't any published security advisories