Skip to content

Security: Sac-Y/MiniMax-H3-Cloud

Security

SECURITY.md

安全说明

API Key

  • 不要在 Codex 对话、Issue、日志或 Git 提交中粘贴 API Key。
  • 使用优云官方 compshare CLI 的隐藏输入保存凭证。
  • 怀疑密钥泄露时,应立即在优云控制台撤销并重新生成。

计费资源

  • 插件只应在用户确认实时价格和本次生成参数后创建实例。
  • 默认保留 30 分钟兜底关机,并在成功、失败或中断后尝试立即关机。
  • 自动化失败后应先查询实例状态,不要假设实例已经停止。

报告问题

请通过 GitHub Security Advisory 私下报告可能导致密钥泄露、重复计费或实例无法回收的漏洞。报告中不要包含真实 API Key、密码或未脱敏的实例连接信息。

There aren't any published security advisories