mdlook 当前维护最新的 Web / 浏览器扩展版本与最新的 macOS App 版本。旧版本发现安全问题后,请先升级到最新版本再复现。
请不要在公开 Issue 中披露密码、API Key、Token、文章正文、私有 Skill 内容或可直接利用的漏洞细节。
- 优先使用 mdlook 自有仓库的 GitHub Private Vulnerability Reporting。
- 如果私密报告入口暂不可用,可以在 mdlook Issues 只提交不含漏洞细节的联络请求,维护者确认私密联系方式后再补充完整材料。
- 报告中请说明受影响版本、复现条件、影响范围和建议修复方式;所有凭据必须脱敏。
安全修复会记录在 mdlook 更新记录 与仓库 Release 中。项目基于 doocs/md 演进,上游漏洞与依赖更新也会持续评估,但 mdlook 的安全报告请只提交给 mdlook 维护者。