跳至主要内容
semantic.gate

报告安全漏洞

仅适用于由 Semantic Gate 运营系统的有限披露流程。

如何报告

请发送邮件至 security@semanticgate.dev。请提供受影响的网址或服务、重现步骤、可能造成的影响,以及足以让我们安全验证问题的证据。

我们目前没有公开加密密钥。如需加密跟进,请在首封邮件中提出,并在双方商定安全渠道前不要发送敏感资料。

范围

仅授权测试以下由 Semantic Gate 运营的公开资产:

  • semanticgate.dev 和 www.semanticgate.dev 的公开网站
  • semanticgate.ai 和 www.semanticgate.ai 的重定向端点

不在范围内

如不确定某项资产是否在范围内,请先询问,不要测试。

  • 任何客户所有或以客户品牌运营的网站、域名、账户、内容、数据或基础设施,即使由 Semantic Gate 构建或托管
  • 任何未在上方明确列出的子域名,包括 MCP 端点,以及开发、预览、测试、内部或管理服务
  • 第三方服务与供应商,以及员工或个人账户

安全港

如果你出于善意、仅在上述范围内行事、遵守本政策并及时报告,Semantic Gate 不会仅因该项研究而对你提起法律行动。本声明不授权在第三方系统上进行任何活动,也不约束第三方。

请勿进行的行为

  • 不要提取、保留、修改或销毁数据。如意外访问不属于你的数据,请停止并报告。
  • 不要访问其他用户的账户或数据,也不要尝试建立持久访问。
  • 不要进行拒绝服务测试,或可能降低服务性能的自动扫描。
  • 不要使用社会工程、网络钓鱼、实体入侵,或攻击员工或供应商。
  • 在我们有合理机会调查并修复漏洞前,请勿公开披露漏洞详情。

响应预期

我们的目标是在收到完整报告后七个自然日内确认收件,并在十四个自然日内提供初步分类更新。这些是目标,并非保证的服务水平。修复时间取决于严重程度与复杂度;在可行时,我们会提供重要进度更新。

不设赏金

我们目前不设漏洞赏金,也不会为报告支付报酬。请勿在预期获得补偿的情况下产生费用。

>
首页 关于 作品 联系 返回 帮助