# Security Policy

## Supported versions

安全修复只保证合入最新发布版本。

## Reporting a vulnerability

请不要在公开 Issue 中提交 App Secret、访问令牌、Open ID、群 ID、数据库文件或可复现的未修复漏洞细节。

请通过 GitHub 仓库所有者主页提供的私密联系方式报告安全问题，并包含：

- 受影响版本
- 复现步骤
- 潜在影响
- 建议修复方式（如有）

确认问题后，我们会尽快给出处理状态，并在修复发布后公开必要的安全说明。
