# 安全政策 ## 报告漏洞 请勿在公开 issue 中披露安全漏洞。发送邮件至: **zhangyanghaha0407@outlook.com**(主题注明 [OmarchyCN Security]) 请附:影响版本、复现步骤、影响面评估。我们在 72 小时内确认,修复后在 Release Notes 中致谢(除非你要求匿名)。 ## 范围 - OmarchyCN 软件包、ISO、安装与更新脚本、Registry 与签名链路 - 上游 Omarchy / Arch / Hyprland 的漏洞请报给对应上游项目 ## 签名验证 Release 产物的 PGP 公钥与验证方法见 [docs/release-signing.md](docs/release-signing.md)。