报告安全漏洞
仅适用于由 Semantic Gate 运营系统的有限披露流程。
如何报告
请发送邮件至 security@semanticgate.dev。请提供受影响的网址或服务、重现步骤、可能造成的影响,以及足以让我们安全验证问题的证据。
我们目前没有公开加密密钥。如需加密跟进,请在首封邮件中提出,并在双方商定安全渠道前不要发送敏感资料。
范围
仅授权测试以下由 Semantic Gate 运营的公开资产:
- semanticgate.dev 和 www.semanticgate.dev 的公开网站
- semanticgate.ai 和 www.semanticgate.ai 的重定向端点
不在范围内
如不确定某项资产是否在范围内,请先询问,不要测试。
- 任何客户所有或以客户品牌运营的网站、域名、账户、内容、数据或基础设施,即使由 Semantic Gate 构建或托管
- 任何未在上方明确列出的子域名,包括 MCP 端点,以及开发、预览、测试、内部或管理服务
- 第三方服务与供应商,以及员工或个人账户
安全港
如果你出于善意、仅在上述范围内行事、遵守本政策并及时报告,Semantic Gate 不会仅因该项研究而对你提起法律行动。本声明不授权在第三方系统上进行任何活动,也不约束第三方。
请勿进行的行为
- 不要提取、保留、修改或销毁数据。如意外访问不属于你的数据,请停止并报告。
- 不要访问其他用户的账户或数据,也不要尝试建立持久访问。
- 不要进行拒绝服务测试,或可能降低服务性能的自动扫描。
- 不要使用社会工程、网络钓鱼、实体入侵,或攻击员工或供应商。
- 在我们有合理机会调查并修复漏洞前,请勿公开披露漏洞详情。
响应预期
我们的目标是在收到完整报告后七个自然日内确认收件,并在十四个自然日内提供初步分类更新。这些是目标,并非保证的服务水平。修复时间取决于严重程度与复杂度;在可行时,我们会提供重要进度更新。
不设赏金
我们目前不设漏洞赏金,也不会为报告支付报酬。请勿在预期获得补偿的情况下产生费用。
>
首页 关于 作品 联系 返回 帮助