当前只维护默认分支的最新代码。发布正式版本后,本节会补充受支持版本范围。
请不要在公开 issue 中披露未修复漏洞。
推荐通过 GitHub Security Advisories 私下报告安全问题。如果仓库尚未启用该功能,请通过维护者在仓库主页公布的安全联系方式报告。
报告中请尽量包含:
MailHub 可能处理 SMTP 密码、API Token、DNS API 密钥和 TLS 私钥。请不要在 issue、PR、日志或截图中提交这些内容。
SESSION_SECRET。.env、SQLite 数据库、证书和私钥不应进入 Git。