chore: remove project version metadata
This commit is contained in:
1 parent
33cd0c5a3f
commit
0eda8a8d12
6 files changed
+7
-28
No files matched your search
@@ -20,7 +20,7 @@ body:
|
|||||||
required: true
|
required: true
|
||||||
- label: 我已经查看过文档和 README
|
- label: 我已经查看过文档和 README
|
||||||
required: true
|
required: true
|
||||||
- label: 我使用的是最新版本的 Xget
|
- label: 我已经确认当前部署配置与文档一致
|
||||||
required: false
|
required: false
|
||||||
|
|
||||||
- type: textarea
|
- type: textarea
|
||||||
|
|||||||
@@ -7,9 +7,6 @@ on:
|
|||||||
- completed
|
- completed
|
||||||
branches:
|
branches:
|
||||||
- main
|
- main
|
||||||
push:
|
|
||||||
tags:
|
|
||||||
- "v*"
|
|
||||||
workflow_dispatch:
|
workflow_dispatch:
|
||||||
|
|
||||||
concurrency:
|
concurrency:
|
||||||
@@ -32,7 +29,6 @@ jobs:
|
|||||||
if: >-
|
if: >-
|
||||||
${{
|
${{
|
||||||
github.event_name == 'workflow_dispatch' ||
|
github.event_name == 'workflow_dispatch' ||
|
||||||
startsWith(github.ref, 'refs/tags/v') ||
|
|
||||||
(
|
(
|
||||||
github.event_name == 'workflow_run' &&
|
github.event_name == 'workflow_run' &&
|
||||||
github.event.workflow_run.conclusion == 'success' &&
|
github.event.workflow_run.conclusion == 'success' &&
|
||||||
@@ -64,9 +60,6 @@ jobs:
|
|||||||
tags: |
|
tags: |
|
||||||
type=ref,event=branch
|
type=ref,event=branch
|
||||||
type=ref,event=pr
|
type=ref,event=pr
|
||||||
type=semver,pattern={{version}}
|
|
||||||
type=semver,pattern={{major}}.{{minor}}
|
|
||||||
type=semver,pattern={{major}}
|
|
||||||
type=sha
|
type=sha
|
||||||
type=raw,value=latest,enable={{is_default_branch}}
|
type=raw,value=latest,enable={{is_default_branch}}
|
||||||
|
|
||||||
|
|||||||
+5
-15
@@ -1,14 +1,5 @@
|
|||||||
# 安全政策
|
# 安全政策
|
||||||
|
|
||||||
## 🔒 支持的版本
|
|
||||||
|
|
||||||
我们为以下版本提供安全更新:
|
|
||||||
|
|
||||||
| 版本 | 支持状态 |
|
|
||||||
| --- | --- |
|
|
||||||
| 最新版本 | ✅ |
|
|
||||||
| 开发版本 | ⚠️ 仅限测试 |
|
|
||||||
|
|
||||||
## 🚨 报告安全漏洞
|
## 🚨 报告安全漏洞
|
||||||
|
|
||||||
如果您发现了安全漏洞,请**不要**通过公开的 GitHub Issues 报告。相反,请通过以下方式私下联系我们:
|
如果您发现了安全漏洞,请**不要**通过公开的 GitHub Issues 报告。相反,请通过以下方式私下联系我们:
|
||||||
@@ -25,7 +16,7 @@
|
|||||||
1. **漏洞描述**: 详细描述发现的安全问题
|
1. **漏洞描述**: 详细描述发现的安全问题
|
||||||
2. **影响范围**: 说明漏洞可能造成的影响
|
2. **影响范围**: 说明漏洞可能造成的影响
|
||||||
3. **重现步骤**: 提供详细的重现步骤
|
3. **重现步骤**: 提供详细的重现步骤
|
||||||
4. **环境信息**: 包括版本、平台、配置等
|
4. **环境信息**: 包括平台、配置、运行环境等
|
||||||
5. **建议修复**: 如果有修复建议请一并提供
|
5. **建议修复**: 如果有修复建议请一并提供
|
||||||
|
|
||||||
### 响应时间
|
### 响应时间
|
||||||
@@ -33,7 +24,7 @@
|
|||||||
- **确认收到**: 24 小时内
|
- **确认收到**: 24 小时内
|
||||||
- **初步评估**: 72 小时内
|
- **初步评估**: 72 小时内
|
||||||
- **详细分析**: 7 天内
|
- **详细分析**: 7 天内
|
||||||
- **修复发布**: 根据严重程度,通常在 14-30 天内
|
- **修复交付**: 根据严重程度,通常在 14-30 天内
|
||||||
|
|
||||||
## 🛡️ 安全特性
|
## 🛡️ 安全特性
|
||||||
|
|
||||||
@@ -83,14 +74,14 @@
|
|||||||
|
|
||||||
1. **域名验证**: 确保使用可信的部署域名
|
1. **域名验证**: 确保使用可信的部署域名
|
||||||
2. **定期检查**: 定期检查服务状态和日志
|
2. **定期检查**: 定期检查服务状态和日志
|
||||||
3. **版本更新**: 及时更新到最新安全版本
|
3. **依赖更新**: 及时更新依赖和运行时环境
|
||||||
4. **备份恢复**: 建立完善的备份和恢复机制
|
4. **备份恢复**: 建立完善的备份和恢复机制
|
||||||
|
|
||||||
## 📋 安全检查清单
|
## 📋 安全检查清单
|
||||||
|
|
||||||
### 部署前检查
|
### 部署前检查
|
||||||
|
|
||||||
- [ ] 所有依赖项已更新到最新版本
|
- [ ] 所有依赖项已更新到安全版本
|
||||||
- [ ] 安全头配置正确
|
- [ ] 安全头配置正确
|
||||||
- [ ] 环境变量配置安全
|
- [ ] 环境变量配置安全
|
||||||
- [ ] CORS 策略配置合理
|
- [ ] CORS 策略配置合理
|
||||||
@@ -114,9 +105,8 @@
|
|||||||
|
|
||||||
### 更新通知
|
### 更新通知
|
||||||
|
|
||||||
安全更新将通过以下渠道发布:
|
安全更新将通过以下渠道同步:
|
||||||
|
|
||||||
- GitHub Releases
|
|
||||||
- 存储库 README
|
- 存储库 README
|
||||||
- 安全公告邮件(如适用)
|
- 安全公告邮件(如适用)
|
||||||
|
|
||||||
|
|||||||
@@ -1,6 +1,5 @@
|
|||||||
{
|
{
|
||||||
"name": "xget",
|
"name": "xget",
|
||||||
"version": "1.0.0",
|
|
||||||
"type": "module",
|
"type": "module",
|
||||||
"private": false,
|
"private": false,
|
||||||
"scripts": {
|
"scripts": {
|
||||||
|
|||||||
Generated
-2
@@ -1,12 +1,10 @@
|
|||||||
{
|
{
|
||||||
"name": "xget",
|
"name": "xget",
|
||||||
"version": "1.0.0",
|
|
||||||
"lockfileVersion": 3,
|
"lockfileVersion": 3,
|
||||||
"requires": true,
|
"requires": true,
|
||||||
"packages": {
|
"packages": {
|
||||||
"": {
|
"": {
|
||||||
"name": "xget",
|
"name": "xget",
|
||||||
"version": "1.0.0",
|
|
||||||
"license": "AGPL-3.0-or-later",
|
"license": "AGPL-3.0-or-later",
|
||||||
"dependencies": {
|
"dependencies": {
|
||||||
"express": "^5.2.1"
|
"express": "^5.2.1"
|
||||||
|
|||||||
+1
-2
@@ -45,6 +45,5 @@
|
|||||||
"simple-git-hooks": {
|
"simple-git-hooks": {
|
||||||
"commit-msg": "npx commitlint --edit $1"
|
"commit-msg": "npx commitlint --edit $1"
|
||||||
},
|
},
|
||||||
"type": "module",
|
"type": "module"
|
||||||
"version": "1.0.0"
|
|
||||||
}
|
}
|
||||||
Reference in new issue
Block a user