安全说明 候选工程默认拒绝路径越界、越界符号链接、压缩包链接、恶意指令和敏感上下文来源。发现密钥、私人路径、prompt 或雇主数据时不得写入公开候选;请保留在受保护审计区并等待用户处理。 本地发布候选尚未完成外部安全复核、POSIX 实测或无 Python 独立包验证。不要把测试夹具中的示例密钥、邮箱或绝对路径当作真实凭据;它们只用于验证 fail-closed 脱敏行为。报告安全问题时请使用本地受保护渠道,不要把疑似秘密值写入 Issue、提交或聊天。