外观
社区治理
状态:初步设计,角色尚未指派。目标是让安全敏感项目可持续维护,而非承诺尚不存在的维护能力。
项目负责人负责路线与发布;协议/安全负责人审批信任边界和密码实现变更;iOS 与服务端维护者分别审查产品实现;发布负责人留存构建和门槛证据。一个人可兼任,但安全关键变更须由独立于作者的审查者复核。维护者名单和响应能力应在公开招募贡献前确认。
普通功能建议走公开议题与设计讨论。涉及协议版本、公开 API、数据模型、迁移、隐私或安全边界的变更先更新 ADR/规格,再改实现;不接受仅凭“测试通过”宣称密码学安全。贡献者遵守行为准则、版权和许可要求;具体许可证与 CLA/DCO 机制依 ADR-010 决定。发布周期、支持版本、弃用窗口和安全修复 SLA 在首次生产发布前明确,不虚构固定响应时间。
安全漏洞按漏洞披露说明私下报告;公开披露需协调补丁和受影响版本。社区内容不得包含真实密钥、消息或个人数据。维护者权限遵循最小授权,关键分支保护、签名发布与双人审批由仓库平台配置并定期复核。