# Security Policy

## 支持范围

当前项目处于早期阶段，默认支持 `main` 分支上的最新代码。

## 报告安全问题

请不要在公开 issue 中披露可利用的安全细节。可以通过 GitHub Security Advisories 或私下联系维护者报告问题。

报告时请尽量包含：

- 影响范围
- 复现步骤
- 可能的风险
- 已知缓解方式

## 数据和隐私边界

本仓库不应包含：

- 客户内部项目资料
- 未授权图纸、模型、现场图片或视频
- 个人信息
- 密钥、token、cookie、凭据
- 涉密或受合同限制的数据

## AI 输出安全边界

- AIOS 不替代工程安全责任人、注册工程师、审图机构或项目负责人。
- 缺少来源、版本或适用范围时，不应给出确定合规结论。
- 模型检测、规则推断和人工确认必须区分。
