Skip to content

Security: Mars13333/resume-cli

Security

SECURITY.md

Security Policy

Supported version

安全修复优先面向最新 GitHub Release 和 main 分支。

Reporting

请不要在公开 issue 中粘贴真实简历、JD、API Key、完整请求或包含个人信息的日志。安全漏洞请使用仓库的 GitHub Security Advisory 私下报告,并提供最小化、已脱敏的复现步骤。

Data and secret boundaries

  • parse 和所有 Mock 操作在本地执行;
  • 真实 extract/score 会把提取的必要文本发送给配置的 Moonshot API;
  • API Key 只从进程环境或当前目录 .env 读取,不接受命令行参数;
  • .env、本地结果、缓存和临时文件不会进入 Docker build context 或 Git;
  • 日志不得包含文档正文、联系方式或 Key。
  • 公开仓库、Blog、截图和演示中不得出现原始需求方名称;涉及背景时使用“需求方”“评审方”或“示例组织”等通用称谓。

这个工具处理的内容可能包含敏感个人数据。请根据组织政策、适用法律和模型服务条款决定是否允许发送真实简历。

There aren't any published security advisories