支持与版本
Rust-Srec 是由志愿者维护的开源项目。
能力边界
以下能力目前项目并不提供。如果确实需要,请自行补充并验证,不要根据功能列表推断。
- 部署:设计上是单节点,没有集群调度、双活故障转移或托管控制平面。
- 身份认证:没有 SSO、OIDC/SAML、MFA 或 SCIM。令牌里带有角色名,但路由层并未据此强制执行权限策略;未经自行的代码和部署审查,不要把角色标签当作权限边界。
- 审计:没有不可变审计日志、SIEM 对接、法律保留流程、数据分级标签或自动化数据主体请求处理。会话、管道任务、通知事件和日志是运维工具,不是合规证据。
- 支持条款:没有商业 SLA、保证响应时间、长期支持分支或停止支持日历。
- 恢复能力:没有承诺的 RTO 或 RPO,这两个值由你自己的恢复演练测出来。
- 数据库迁移:迁移在启动时执行,且不可回退。
安全修复进入 main 并随之后的版本发布,不会回移到旧标签;继续运行旧版本就意味着没有这些修复。
文档范围
本站描述当前仓库状态。运行中后端生成的 Swagger UI 是其 API 结构的权威来源。旧版行为应查阅对应发布说明和源代码标签。
| 部署 | 建议的文档做法 |
|---|---|
| 版本标签发布 | 固定前后端镜像/二进制,并保留对应发布说明和 OpenAPI JSON |
latest 镜像 | 新版本发布时会移动;不适用于需要变更审批的环境 |
dev 镜像或 main 分支 | 仅用于开发,行为可能领先于已发布文档 |
获取帮助
- 提交前先搜索现有 GitHub Issues。
- 可复现缺陷使用仓库的 Bug 表单,功能建议使用 Feature Request 表单。
- 使用问题可在可用时提交到 GitHub Discussions。
- 漏洞必须通过安全公告表单私密报告,绝不能提交公开 Issue。
诊断信息包
应提供足以复现问题的信息:
- Rust-Srec 前后端版本或镜像摘要。
- 部署方式、操作系统/架构,以及相关时的 Docker 版本。
- 受影响平台和已脱敏的示例 URL 格式。
- 带时区的准确时间、预期结果和实际结果。
- 相关前后端日志与健康输出。
- 故障影响一个主播、一个平台还是全部录制。
- 最近的配置、代理、存储或升级变更。
提交前移除 JWT、刷新令牌、会话 Cookie、平台 Cookie、密码、Webhook URL、机器人令牌、私有主机名/IP、用户标识和私有媒体。已泄露的密钥应立即轮换。