安全政策 請勿在公開 issue 揭露可被利用的漏洞、權杖或個人資料。請以 GitHub Security Advisory 私下回報,包含影響版本、重現方式、實際影響與建議修正。 維護者會盡快確認回報並協調修復。請在修復公開前給予合理處理時間,也不要測試不屬於你的帳號或資料。 目前安全邊界:上傳檔案會經格式、大小、數量、路徑與副檔名檢查;玩家內容在限制權限的 iframe 執行。這些措施並非完整惡意程式分析,營運者仍需監控、審核與撤除能力。