Skip to main content
Windsurf 高度重视我们产品和服务的安全。如果您认为在任何 Windsurf 旗下的服务中发现了安全漏洞,请按照下述方式向我们报告。

报告安全问题

请不要通过公开的 GitHub issue 报告安全漏洞。 请改为发送电子邮件至 security@windsurf.com 进行报告。 请在报告中包含以下信息,并尽可能提供详尽的技术细节:
  • 问题类型(例如:缓冲区溢出、SQL 注入、跨站脚本等)
  • 受影响源代码的位置(如适用)
  • 复现该问题所需的任何特殊配置
  • 复现步骤(逐步说明)
  • 概念验证或利用代码(如可能)
  • 问题影响,包括攻击者可能如何加以利用
  • 任何其他相关信息
这些信息将帮助我们更快地分级并处理您的报告。 请将所有信息整理到一封电子邮件中,使用我们的公开 GPG 公钥加密,并注明受影响产品的名称及版本(如已知)。

公共 GPG 密钥

政策

Windsurf 遵循协同漏洞披露原则。

安全港

Windsurf 对符合以下条件的安全研究人员提供“安全港”保护:
  • 本着诚信原则,尽力避免侵犯隐私、破坏数据,或中断、降低我们服务的可用性或质量
  • 仅与您本人拥有的账户,或经账户持有人明确授权的账户进行交互
  • 除用于测试外,不以任何其他目的利用您发现的安全问题
  • 及时报告您发现的任何漏洞
  • 遵循本文档所列出的指南
如果您依照本政策行事,我们不会对您采取法律行动,也不会对您的账户采取管理性措施。 最后更新:2024 年 12 月 10 日