Skip to content

Security: KiYouJyo/SpatialViewer

Security

SECURITY.md

简体中文 | 日本語 | English

安全政策

支持范围

Spatial Viewer 当前处于早期开发阶段。安全修复优先面向 main 分支与最新公开版本;历史开发快照不承诺单独维护。

报告安全问题

请不要在公开 Issue 中发布可直接利用的漏洞细节、恶意样例文件、令牌、隐私数据或其他敏感信息。

优先使用 GitHub 提供的私密漏洞报告渠道(如仓库已启用)。如果暂时没有可用的私密渠道,可创建一个不包含利用细节的普通 Issue,请求维护者提供私密联系方式。

报告中建议包含:

  • 受影响版本或提交;
  • 问题类型和影响范围;
  • 最小复现条件;
  • 是否需要特制文件触发;
  • 已确认的缓解方式(如有)。

特制文件

看图器会处理来自外部来源的复杂工程文件。若问题由特制 DWG、DXF、GIS 数据、IFC、3DM 或其他文件触发,请不要公开上传具有攻击性的样例。可先提供文件类型、触发路径和哈希等非敏感信息,再通过私密渠道交换样例。

安全问题确认后,维护者会根据影响评估修复和披露方式。

There aren't any published security advisories