DMUT 支持与安全响应政策

版本:2026-07-29
状态:发行候选稿

1. 支持范围

邀请制授权用户获得社区或指定邀请渠道支持,不包含商业 SLA。支持内容包括:

  • 安装、启动、升级和授权问题;
  • Global/CN 模型配置;
  • 高级工具和工作流的产品使用问题;
  • 可复现的缺陷和崩溃;
  • 安全问题和隐私请求的转交。

不包括:

  • 代为购买、管理或支付第三方模型账号;
  • 对模型输出正确性的保证;
  • 未经支持的插件、修改包或系统环境;
  • 客户项目的持续代运维;
  • 未签订企业合同的 SSO、SCIM、私有化和定制 SLA。

2. 联系渠道

  • 用户支持邮箱:support@localqds.com
  • 安全漏洞邮箱:security@localqds.com
  • 隐私请求邮箱:privacy@localqds.com
  • 服务状态页:https://dmut.localqds.com/status/
  • 支持时间与时区:工作日 09:30–18:00(Asia/Shanghai,中国法定节假日除外)

不要通过公开 Issue、群聊或截图发送邀请码、API Key、访问令牌、客户文件或未修复漏洞细节。

3. 提交问题

请提供:

  • Global 或 CN、版本号和 Windows 版本;
  • 问题发生时间和复现步骤;
  • 预期结果和实际结果;
  • 已脱敏的日志或截图;
  • 是否涉及数据丢失、安全、费用或业务中断。

4. 严重级别

级别 示例 邀请首发响应目标
S0 私钥泄露、可远程利用的严重漏洞、大规模未授权访问 4 小时内确认,立即启动应急
S1 授权绕过、重要数据暴露、安装包供应链问题 1 个工作日内确认
S2 核心功能不可用、重复崩溃、无法授权或解绑 2 个工作日内确认
S3 一般缺陷、兼容性和文案问题 5 个工作日内确认

这些是邀请首发的响应目标,不构成商业 SLA。企业 SLA 以单独合同为准。

5. 安全报告

报告应包括受影响版本、攻击条件、最小复现、影响和建议修复。请勿访问不属于你的数据、破坏服务、进行拒绝服务测试或公开未修复漏洞。

在报告人善意遵守本政策时,我们将尽合理努力确认、评估、修复并协调披露。

6. 更新与应急

严重事件可能触发:

  • 撤销邀请码、账户、设备或授权密钥;
  • 暂停下载、激活或更新;
  • 发布强制安全版本;
  • 轮换授权签名密钥、令牌 pepper 或代码签名证书;
  • 通知受影响用户和监管机构;
  • 发布事件说明和恢复建议。

7. 支持数据

用户应只提交完成支持所需的最少信息。日志、诊断和工单数据按《DMUT 隐私政策》处理。支持结束后按公布期限删除或匿名化。