Skip to content

Security: Digidai/gtm-cookbook

Security

SECURITY.md

安全政策

关于本项目

GTM Cookbook 是一个纯静态文档项目,不涉及:

  • 用户认证/登录
  • 数据库
  • 后端服务
  • 用户数据收集

报告问题

如果你发现任何安全相关问题,请通过以下方式报告:

  1. GitHub Issues创建 Issue

安全最佳实践

对于贡献者

  • 不要在代码中提交任何敏感信息
  • 不要在文档中包含真实的个人数据或公司机密
  • 案例中使用的数据应来自公开来源

对于用户

  • 本项目使用 Cloudflare Pages 托管,享有 Cloudflare 的 DDoS 防护
  • 所有连接均通过 HTTPS 加密
  • 不要在评论或讨论中分享敏感信息

依赖安全

我们定期更新依赖以修复已知安全漏洞:

  • VitePress
  • Vue.js
  • 其他 npm 包

已知问题

漏洞 严重程度 影响范围 状态
esbuild GHSA-67mh-4wv8-2f99 仅开发环境 等待上游修复

说明:esbuild 漏洞仅影响本地开发服务器,不影响生产构建。我们将在 VitePress 发布修复版本后更新。

如果你发现依赖存在安全漏洞,请创建 Issue 告知我们。

There aren’t any published security advisories