最后更新: 2026-08-04
多语言 SDK(Python / Go / Rust / TypeScript)与交互工具(cli / tui)是开发者 访问 AgentRT 运行时的主要入口,安全漏洞可能影响所有下游应用。
- 请将漏洞详情发送至 security@spharx.cn,不要在修复前公开披露。
- 报告请包含:受影响 SDK 语言与版本(当前版本为 0.1.9)、复现步骤(PoC)、 环境信息、潜在影响。
- 响应承诺:24 小时内确认;5 个工作日内初步评估;修复后协调披露时间。
- API Key / endpoint 等凭据必须通过环境变量或配置文件注入,严禁硬编码;
- 依赖漏洞(CVE)请跟进上游修复并及时升级;
- 本仓仅承载文档与 submodule 配置,漏洞涉及的具体代码位于对应叶子仓库。
© 2025-2026 SPHARX Ltd. 保留所有权利。