跳至主要內容
semantic.gate

報告安全漏洞

只適用於由 Semantic Gate 營運系統的有限披露程序。

如何報告

請電郵至 security@semanticgate.dev。請提供受影響的網址或服務、重現步驟、可能影響,以及足以讓我們安全驗證問題的證據。

我們目前沒有公開加密金鑰。如需加密跟進,請在首封電郵中提出,並在雙方協定安全渠道前不要傳送敏感資料。

範圍

只授權測試以下由 Semantic Gate 營運的公開資產:

  • semanticgate.dev 及 www.semanticgate.dev 的公開網站
  • semanticgate.ai 及 www.semanticgate.ai 的重新導向端點

不在範圍內

如不確定某項資產是否屬於範圍,請先詢問,不要測試。

  • 任何客戶擁有或以客戶品牌營運的網站、網域、帳戶、內容、資料或基礎設施,即使由 Semantic Gate 構建或託管
  • 任何未在上方明確列出的子網域,包括 MCP 端點,以及開發、預覽、測試、內部或管理服務
  • 第三方服務與供應商,以及員工或私人帳戶

安全港

如你出於善意、只在上述範圍內行事、遵守本政策並及時報告,Semantic Gate 不會純粹因該項研究而對你提出法律行動。本聲明不授權在第三方系統上進行任何活動,亦不約束第三方。

請勿進行的行為

  • 不要擷取、保留、修改或銷毀資料。如意外存取不屬於你的資料,請停止並報告。
  • 不要存取其他使用者的帳戶或資料,亦不要嘗試建立持久存取。
  • 不要進行阻斷服務測試,或可能降低服務效能的自動掃描。
  • 不要使用社交工程、網絡釣魚、實體入侵,或攻擊員工或供應商。
  • 在我們有合理機會調查及修正漏洞前,請勿公開披露漏洞詳情。

回應預期

我們的目標是在收到完整報告後七個曆日內確認收件,並在十四個曆日內提供初步分類更新。這些是目標,並非保證的服務水平。修正時間取決於嚴重程度與複雜度;在可行時,我們會提供重要進度更新。

不設賞金

我們目前不設漏洞賞金,也不會為報告支付報酬。請勿在預期獲得補償的情況下產生費用。

>
首頁 關於 作品 聯絡 返回 幫助