Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
policymaker — 一个免费的、开源的、多语言的、基于模板的VDP政策、安全港条款、security.txt和DNS安全TXT生成器。 | Kitploit
工具/GitHubGitHub/disclose/policymaker
漏洞分析Web安全学习与教育精选资源DNS 分析
GitHubdisclose/policymaker

policymaker

一个免费的、开源的、多语言的、基于模板的VDP政策、安全港条款、security.txt和DNS安全TXT生成器。

查看仓库
1698天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站
policymaker — 生成真实的披露政策,无需律师

policymaker

生成真实的漏洞披露政策 — VDP、安全港、security.txt 和 DNS Security TXT 记录。几分钟内完成,无需律师。

构建和部署 立即尝试 由 dioterms 提供支持 CC0 1.0 语言支持 欢迎提交 PR

属于 disclose.io 项目 的一部分 — 开放、厂商中立的漏洞披露基础设施。浏览生态系统 →


policymaker.disclose.io 是一个免费的开源生成器,通过回答几个关于您组织的问题,即可生成一套完整、可辩护的安全披露方案:

  • 完整的漏洞披露政策(VDP),可选是否包含协调披露窗口,
  • 一个独立的安全港条款,可附加到现有政策中,
  • 一份 security.txt 文件(RFC 9116),以及
  • 一条 DNS Security TXT 记录。

回答简短向导,调整设置,然后下载 — 无需注册、无需律师、无需从空白页开始。生成的所有内容均采用 CC0 1.0 许可:公有领域。

基于权威的 disclose.io 语言

policymaker 并非凭空编造政策文本 — 它引入来自 dioterms 的权威语言,后者是 disclose.io 框架中披露术语的唯一权威来源。dioterms 作为固定子模块(vendor/dioterms)引入,并在构建时同步到应用(scripts/sync-templates.mjs)。因此,policymaker 生成的每条政策都源于同一份经律师审阅的来源 — 且语言变更仅通过上游经审阅的公开拉取请求进行。权威版本与部署版本永不脱节。

若要更新语言:更新 vendor/dioterms 子模块固定版本并重新运行同步。切勿手动编辑 static/templates/disclose-io-* — dioterms 是权威来源。

快速开始

policymaker 是一个 Nuxt.js 前端应用。

root@kitploit:~
# 1. 克隆(包含 dioterms 子模块)
git clone --recurse-submodules https://github.com/disclose/policymaker.git
cd policymaker

# 2. 安装依赖
npm install --legacy-peer-deps

# 3. 从 dioterms 同步权威模板
node scripts/sync-templates.mjs

# 4. 启动本地开发服务器
npx nuxt dev

然后打开 http://localhost:3000 开始构建。

已经克隆但未添加子模块?先运行 git submodule update --init。

贡献指南

  • 政策/术语措辞请勿在此处修改 — 它们位于 dioterms。请在那边发起讨论或拉取请求;policymaker 会在下次子模块更新时获取变更。
  • 应用本身(界面、流程、生成器) — fork → 修改 → 发起 PR。请先运行 npm run lint。
  • 翻译 — 在 dioterms 中添加区域设置(terms/languages.json 及术语文件);policymaker 会提供 dioterms 中的所有内容。

建议与反馈

对应用有想法?提交 issue。不便使用 GitHub?可在 disclose.io 社区论坛 留言。

下载工具