跳到主要内容
DeepThinkings
SECURITY / DISCLOSURE

安全与漏洞披露

如果你发现可能影响本站或读者的安全问题,请优先保护用户与证据,采用最小化、可复现的负责任披露方式。

PUBLIC POLICY更新于 2026.07.21
01

披露范围

可报告范围包括 DeepThinkings 当前公开页面与 API 中能够复现的安全问题,例如越权访问、敏感信息暴露、注入、跨站脚本或可绕过的安全控制。

GitHub、Resend、托管平台和网络服务商属于第三方系统;其漏洞应遵循对应服务商的披露流程,不属于本站授权测试范围。

02

如何负责任披露

请通过页面底部 GitHub 公开账号上当前可用的联系信息发送简洁报告。不要公开敏感漏洞、令牌、个人信息或能够直接被滥用的完整细节。

报告建议包含受影响 URL、复现步骤、预期与实际结果、影响判断,以及经过脱敏的截图或请求样本。请保留必要证据,但不要继续扩大访问范围。

03

处理方式

收到可验证报告后,会根据风险与可复现性进行确认、修复和必要沟通;这是个人站点,不会承诺虚假的固定响应时限或修复 SLA。

是否公开致谢、何时披露修复细节,将结合报告者意愿与读者安全决定。当前没有漏洞赏金或付款承诺。

04

禁止的测试行为

安全研究不得进行以下行为:

  • 数据破坏、删除、修改、下载或访问并非你自己的数据;
  • 拒绝服务、压力测试、大规模自动扫描、垃圾提交或影响正常访问;
  • 社会工程、钓鱼、冒充作者,或攻击读者与第三方供应商;
  • 建立持久访问、绕过通知继续利用,或公开尚未修复的敏感细节。
05

最小影响原则

只使用证明问题所需的最少请求与最小数据。发现真实敏感信息时立即停止,不要保存、传播或用于其他目的。

本页不是对任何违法、破坏性或超出明确范围的行为授权;若无法在不影响他人的前提下验证,请先联系而不是继续测试。

CONTACT / REQUEST

需要进一步确认?

请通过已验证的公开 GitHub 账号查看当前可用联系渠道。本站不展示未经确认的邮箱。

前往 Larry Patton 的 GitHub ↗