属于 disclose.io 项目 的一部分 — 开放、厂商中立的漏洞披露基础设施。浏览生态系统 →
policymaker.disclose.io 是一个免费的开源生成器,通过回答几个关于您组织的问题,即可生成一套完整、可辩护的安全披露方案:
security.txt 文件(RFC 9116),以及回答简短向导,调整设置,然后下载 — 无需注册、无需律师、无需从空白页开始。生成的所有内容均采用 CC0 1.0 许可:公有领域。
policymaker 并非凭空编造政策文本 — 它引入来自 dioterms 的权威语言,后者是 disclose.io 框架中披露术语的唯一权威来源。dioterms 作为固定子模块(vendor/dioterms)引入,并在构建时同步到应用(scripts/sync-templates.mjs)。因此,policymaker 生成的每条政策都源于同一份经律师审阅的来源 — 且语言变更仅通过上游经审阅的公开拉取请求进行。权威版本与部署版本永不脱节。
若要更新语言:更新
vendor/dioterms子模块固定版本并重新运行同步。切勿手动编辑static/templates/disclose-io-*— dioterms 是权威来源。
policymaker 是一个 Nuxt.js 前端应用。
# 1. 克隆(包含 dioterms 子模块)
git clone --recurse-submodules https://github.com/disclose/policymaker.git
cd policymaker
# 2. 安装依赖
npm install --legacy-peer-deps
# 3. 从 dioterms 同步权威模板
node scripts/sync-templates.mjs
# 4. 启动本地开发服务器
npx nuxt dev
然后打开 http://localhost:3000 开始构建。
已经克隆但未添加子模块?先运行
git submodule update --init。
npm run lint。terms/languages.json 及术语文件);policymaker 会提供 dioterms 中的所有内容。对应用有想法?提交 issue。不便使用 GitHub?可在 disclose.io 社区论坛 留言。