DMUT 支持与安全响应政策
版本:2026-07-29
状态:发行候选稿
1. 支持范围
邀请制授权用户获得社区或指定邀请渠道支持,不包含商业 SLA。支持内容包括:
- 安装、启动、升级和授权问题;
- Global/CN 模型配置;
- 高级工具和工作流的产品使用问题;
- 可复现的缺陷和崩溃;
- 安全问题和隐私请求的转交。
不包括:
- 代为购买、管理或支付第三方模型账号;
- 对模型输出正确性的保证;
- 未经支持的插件、修改包或系统环境;
- 客户项目的持续代运维;
- 未签订企业合同的 SSO、SCIM、私有化和定制 SLA。
2. 联系渠道
- 用户支持邮箱:
support@localqds.com - 安全漏洞邮箱:
security@localqds.com - 隐私请求邮箱:
privacy@localqds.com - 服务状态页:
https://dmut.localqds.com/status/ - 支持时间与时区:工作日 09:30–18:00(Asia/Shanghai,中国法定节假日除外)
不要通过公开 Issue、群聊或截图发送邀请码、API Key、访问令牌、客户文件或未修复漏洞细节。
3. 提交问题
请提供:
- Global 或 CN、版本号和 Windows 版本;
- 问题发生时间和复现步骤;
- 预期结果和实际结果;
- 已脱敏的日志或截图;
- 是否涉及数据丢失、安全、费用或业务中断。
4. 严重级别
| 级别 | 示例 | 邀请首发响应目标 |
|---|---|---|
| S0 | 私钥泄露、可远程利用的严重漏洞、大规模未授权访问 | 4 小时内确认,立即启动应急 |
| S1 | 授权绕过、重要数据暴露、安装包供应链问题 | 1 个工作日内确认 |
| S2 | 核心功能不可用、重复崩溃、无法授权或解绑 | 2 个工作日内确认 |
| S3 | 一般缺陷、兼容性和文案问题 | 5 个工作日内确认 |
这些是邀请首发的响应目标,不构成商业 SLA。企业 SLA 以单独合同为准。
5. 安全报告
报告应包括受影响版本、攻击条件、最小复现、影响和建议修复。请勿访问不属于你的数据、破坏服务、进行拒绝服务测试或公开未修复漏洞。
在报告人善意遵守本政策时,我们将尽合理努力确认、评估、修复并协调披露。
6. 更新与应急
严重事件可能触发:
- 撤销邀请码、账户、设备或授权密钥;
- 暂停下载、激活或更新;
- 发布强制安全版本;
- 轮换授权签名密钥、令牌 pepper 或代码签名证书;
- 通知受影响用户和监管机构;
- 发布事件说明和恢复建议。
7. 支持数据
用户应只提交完成支持所需的最少信息。日志、诊断和工单数据按《DMUT 隐私政策》处理。支持结束后按公布期限删除或匿名化。