inspect.software

联系方式

如何联系 inspect.software——认证咨询、数据更正、安全漏洞披露及一般性问题。

更新于 2026-08-25

以下渠道直接送达 inspect.software 的运营者。

认证与商业咨询

私有仓库审计、按需认证、持续监测及企业级报告: mail@inspect.software

现有服务及其运作规则详见认证与定价页面——其中包括一条规则:付费绝不改变结果。

数据更正

已发布报告中的事实性错误——软件包匹配有误、证据过期、数值无法由其输入数据复现——应连同仓库完整名称及所涉具体指标一并反馈至: mail@inspect.software

经确认的数据错误将触发重新扫描。对方法论本身的异议将以已公布的公式作答;论证充分的意见会纳入方法论路线图的考量。若代码与文档不一致,请在扫描器的 公开仓库提交 issue,以便公开审查问题诊断与修复。

安全

若发现 inspect.software 或已公开的扫描器存在漏洞,请在公开披露前通过同一地址私下报告,并在邮件主题中注明 security。请勿提交公开 issue。相关报告将获得确认并优先处理。

数据保护

关于个人数据的请求——访问、更正、删除、限制、携带,或对处理提出反对—— 发往同一地址,并在一个月内答复: mail@inspect.software

最常见的有两种情形。其公开 GitHub 资料页曾被读取用于报告的贡献者,可要求删除这些扩充字段,并在此后的扫描中排除。地址取自软件包注册表的维护者,可以同样方式要求删除。两类请求都无需说明理由。

处理什么、依据什么、保存多久,详见隐私页面,该页也指明了监管机构。

方法论问题

大多数问题在公开文档中已有解答:

  • 方法论——完整的规范说明。
  • 维基——逐项指标与逐个类别的参考资料。
  • 常见问题——常见疑问,包括更正流程与独立性。
  • 扫描器源码 ——依据 AGPL 发布、用于计算公开数值的生产引擎。

发送消息

从这里发送需要 GitHub 登录;发送邮件到上面的地址则不需要。