Support
Responsible Disclosure
如果你在 MinT、MinT 客户端 SDK(mindlab-toolkit)或任何公开的 MinT 仓库中发现安全漏洞,请通过私密渠道告知我们,让我们在公开披露前先修复。
如何上报
发邮件到 security@mindlab.ltd(如果该邮箱尚未为你的场景启用,发到 contact@mindlab.ltd),并包含:
- 漏洞描述及潜在影响。
- 复现步骤,包括受影响的版本、endpoint 和任何特定配置。
- 任何 PoC 代码或日志(发送前请抹掉凭据)。
请不要把安全报告发到公开的 GitHub Issues。
我们的响应
- 5 个工作日内确认收到。
- 根据严重程度协调修复与披露时间表,通常为 30–90 天。
- 修复发布后,在你同意的前提下给予公开致谢。