Skip to content

Security: BuildWu19940706/MacAppLock

SECURITY.md

安全策略

报告安全问题

请不要通过公开 Issue 披露尚未修复的安全漏洞。请使用仓库的 Security → Advisories → Report a vulnerability 私下提交报告,并包含复现步骤、 受影响版本和可能的影响。

维护者会尽快确认报告。在修复可用前,请勿公开漏洞细节。

支持的版本

当前仅维护最新发布版本。

分发说明

GitHub Release 中的二进制文件是明确标记为 Pre-release 的开发预览版。它使用 ad-hoc 签名,未使用 Developer ID,也未经过 Apple notarization。ad-hoc 签名只能用于 检查应用包在下载后是否仍保持内部一致,不能证明开发者身份,也不能证明 Apple 已检查 其中是否包含已知恶意软件。

首次打开时,macOS 会阻止启动。用户必须按照 Apple 的 官方说明,在“系统设置 → 隐私与安全性” 中选择“仍要打开”。受公司或学校策略管理的 Mac 可能不允许这样操作。

每个开发预览版同时提供 SHA-256 校验文件,用于确认 ZIP 与对应 GitHub Release 中发布的 文件一致。校验值不能替代 Developer ID 签名或 Apple 公证。项目不会要求用户关闭 Gatekeeper,也不会建议通过删除 quarantine 属性绕过系统保护。

There aren't any published security advisories