安全
报告安全问题
Windsurf 高度重视我们产品和服务的安全性。如果您认为在任何 Windsurf 拥有的服务中发现了安全漏洞,请按照以下说明向我们报告。
报告安全问题
请勿通过公共 GitHub 问题报告安全漏洞。
相反,请通过电子邮件报告至 security@windsurf.com
请在报告中包含以下信息,并尽可能提供详细的技术细节
- 问题类型(例如,缓冲区溢出、SQL 注入、跨站脚本等)
- 受影响源代码的位置(如果适用)
- 重现问题所需的任何特殊配置
- 重现问题的分步说明
- 概念证明或利用代码(如果可能)
- 问题的影响,包括攻击者可能如何利用它
- 任何其他相关信息
这些信息将有助于我们更快地分类处理您的报告。
请将所有信息整理到一封电子邮件中,使用我们的公共 GPG 密钥加密,并包含受影响产品的名称以及受影响产品的版本(如果已知)。
公共 GPG 密钥
政策
Windsurf 遵循协调漏洞披露原则。
安全港
Windsurf 为符合以下条件的安全研究人员提供安全港保护:
- 本着诚信原则,努力避免侵犯隐私、破坏数据以及中断或损害我们的服务
- 仅与您拥有的账户或经账户持有人明确许可的账户进行交互
- 除测试目的外,不以任何理由利用您发现的安全问题
- 及时报告您发现的任何漏洞
- 遵循本文档中概述的指导方针
如果您按照本政策行事,我们将不会对您采取法律行动或对您的账户采取行政行动。
最后更新:2024 年 12 月 10 日