diff --git a/.github/ISSUE_TEMPLATE/bug_report.yml b/.github/ISSUE_TEMPLATE/bug_report.yml index 649949e..966cfe7 100644 --- a/.github/ISSUE_TEMPLATE/bug_report.yml +++ b/.github/ISSUE_TEMPLATE/bug_report.yml @@ -20,7 +20,7 @@ body: required: true - label: 我已经查看过文档和 README required: true - - label: 我使用的是最新版本的 Xget + - label: 我已经确认当前部署配置与文档一致 required: false - type: textarea diff --git a/.github/workflows/image.yml b/.github/workflows/image.yml index 630f00d..a657f63 100644 --- a/.github/workflows/image.yml +++ b/.github/workflows/image.yml @@ -7,9 +7,6 @@ on: - completed branches: - main - push: - tags: - - "v*" workflow_dispatch: concurrency: @@ -32,7 +29,6 @@ jobs: if: >- ${{ github.event_name == 'workflow_dispatch' || - startsWith(github.ref, 'refs/tags/v') || ( github.event_name == 'workflow_run' && github.event.workflow_run.conclusion == 'success' && @@ -64,9 +60,6 @@ jobs: tags: | type=ref,event=branch type=ref,event=pr - type=semver,pattern={{version}} - type=semver,pattern={{major}}.{{minor}} - type=semver,pattern={{major}} type=sha type=raw,value=latest,enable={{is_default_branch}} diff --git a/SECURITY.md b/SECURITY.md index 77670b2..8d5786d 100644 --- a/SECURITY.md +++ b/SECURITY.md @@ -1,14 +1,5 @@ # 安全政策 -## 🔒 支持的版本 - -我们为以下版本提供安全更新: - -| 版本 | 支持状态 | -| --- | --- | -| 最新版本 | ✅ | -| 开发版本 | ⚠️ 仅限测试 | - ## 🚨 报告安全漏洞 如果您发现了安全漏洞,请**不要**通过公开的 GitHub Issues 报告。相反,请通过以下方式私下联系我们: @@ -25,7 +16,7 @@ 1. **漏洞描述**: 详细描述发现的安全问题 2. **影响范围**: 说明漏洞可能造成的影响 3. **重现步骤**: 提供详细的重现步骤 -4. **环境信息**: 包括版本、平台、配置等 +4. **环境信息**: 包括平台、配置、运行环境等 5. **建议修复**: 如果有修复建议请一并提供 ### 响应时间 @@ -33,7 +24,7 @@ - **确认收到**: 24 小时内 - **初步评估**: 72 小时内 - **详细分析**: 7 天内 -- **修复发布**: 根据严重程度,通常在 14-30 天内 +- **修复交付**: 根据严重程度,通常在 14-30 天内 ## 🛡️ 安全特性 @@ -83,14 +74,14 @@ 1. **域名验证**: 确保使用可信的部署域名 2. **定期检查**: 定期检查服务状态和日志 -3. **版本更新**: 及时更新到最新安全版本 +3. **依赖更新**: 及时更新依赖和运行时环境 4. **备份恢复**: 建立完善的备份和恢复机制 ## 📋 安全检查清单 ### 部署前检查 -- [ ] 所有依赖项已更新到最新版本 +- [ ] 所有依赖项已更新到安全版本 - [ ] 安全头配置正确 - [ ] 环境变量配置安全 - [ ] CORS 策略配置合理 @@ -114,9 +105,8 @@ ### 更新通知 -安全更新将通过以下渠道发布: +安全更新将通过以下渠道同步: -- GitHub Releases - 存储库 README - 安全公告邮件(如适用) diff --git a/adapters/functions/package.json b/adapters/functions/package.json index 3d8630e..b7c8cce 100644 --- a/adapters/functions/package.json +++ b/adapters/functions/package.json @@ -1,6 +1,5 @@ { "name": "xget", - "version": "1.0.0", "type": "module", "private": false, "scripts": { diff --git a/package-lock.json b/package-lock.json index 1b668da..9ce958d 100644 --- a/package-lock.json +++ b/package-lock.json @@ -1,12 +1,10 @@ { "name": "xget", - "version": "1.0.0", "lockfileVersion": 3, "requires": true, "packages": { "": { "name": "xget", - "version": "1.0.0", "license": "AGPL-3.0-or-later", "dependencies": { "express": "^5.2.1" diff --git a/package.json b/package.json index d7f2681..f1b4c5e 100644 --- a/package.json +++ b/package.json @@ -45,6 +45,5 @@ "simple-git-hooks": { "commit-msg": "npx commitlint --edit $1" }, - "type": "module", - "version": "1.0.0" + "type": "module" }