安全修复优先面向最新 GitHub Release 和 main 分支。
请不要在公开 issue 中粘贴真实简历、JD、API Key、完整请求或包含个人信息的日志。安全漏洞请使用仓库的 GitHub Security Advisory 私下报告,并提供最小化、已脱敏的复现步骤。
parse和所有 Mock 操作在本地执行;- 真实
extract/score会把提取的必要文本发送给配置的 Moonshot API; - API Key 只从进程环境或当前目录
.env读取,不接受命令行参数; .env、本地结果、缓存和临时文件不会进入 Docker build context 或 Git;- 日志不得包含文档正文、联系方式或 Key。
- 公开仓库、Blog、截图和演示中不得出现原始需求方名称;涉及背景时使用“需求方”“评审方”或“示例组织”等通用称谓。
这个工具处理的内容可能包含敏感个人数据。请根据组织政策、适用法律和模型服务条款决定是否允许发送真实简历。