跳转到正文

支持与版本

Rust-Srec 是由志愿者维护的开源项目。

能力边界

以下能力目前项目并不提供。如果确实需要,请自行补充并验证,不要根据功能列表推断。

  • 部署:设计上是单节点,没有集群调度、双活故障转移或托管控制平面。
  • 身份认证:没有 SSO、OIDC/SAML、MFA 或 SCIM。令牌里带有角色名,但路由层并未据此强制执行权限策略;未经自行的代码和部署审查,不要把角色标签当作权限边界。
  • 审计:没有不可变审计日志、SIEM 对接、法律保留流程、数据分级标签或自动化数据主体请求处理。会话、管道任务、通知事件和日志是运维工具,不是合规证据。
  • 支持条款:没有商业 SLA、保证响应时间、长期支持分支或停止支持日历。
  • 恢复能力:没有承诺的 RTO 或 RPO,这两个值由你自己的恢复演练测出来。
  • 数据库迁移:迁移在启动时执行,且不可回退。

安全修复进入 main 并随之后的版本发布,不会回移到旧标签;继续运行旧版本就意味着没有这些修复。

文档范围

本站描述当前仓库状态。运行中后端生成的 Swagger UI 是其 API 结构的权威来源。旧版行为应查阅对应发布说明和源代码标签。

部署建议的文档做法
版本标签发布固定前后端镜像/二进制,并保留对应发布说明和 OpenAPI JSON
latest 镜像新版本发布时会移动;不适用于需要变更审批的环境
dev 镜像或 main 分支仅用于开发,行为可能领先于已发布文档

获取帮助

  • 提交前先搜索现有 GitHub Issues
  • 可复现缺陷使用仓库的 Bug 表单,功能建议使用 Feature Request 表单。
  • 使用问题可在可用时提交到 GitHub Discussions
  • 漏洞必须通过安全公告表单私密报告,绝不能提交公开 Issue。

诊断信息包

应提供足以复现问题的信息:

  • Rust-Srec 前后端版本或镜像摘要。
  • 部署方式、操作系统/架构,以及相关时的 Docker 版本。
  • 受影响平台和已脱敏的示例 URL 格式。
  • 带时区的准确时间、预期结果和实际结果。
  • 相关前后端日志与健康输出。
  • 故障影响一个主播、一个平台还是全部录制。
  • 最近的配置、代理、存储或升级变更。

提交前移除 JWT、刷新令牌、会话 Cookie、平台 Cookie、密码、Webhook URL、机器人令牌、私有主机名/IP、用户标识和私有媒体。已泄露的密钥应立即轮换。

基于 MIT 许可证发布。