Spatial Viewer 当前处于早期开发阶段。安全修复优先面向 main 分支与最新公开版本;历史开发快照不承诺单独维护。
请不要在公开 Issue 中发布可直接利用的漏洞细节、恶意样例文件、令牌、隐私数据或其他敏感信息。
优先使用 GitHub 提供的私密漏洞报告渠道(如仓库已启用)。如果暂时没有可用的私密渠道,可创建一个不包含利用细节的普通 Issue,请求维护者提供私密联系方式。
报告中建议包含:
- 受影响版本或提交;
- 问题类型和影响范围;
- 最小复现条件;
- 是否需要特制文件触发;
- 已确认的缓解方式(如有)。
看图器会处理来自外部来源的复杂工程文件。若问题由特制 DWG、DXF、GIS 数据、IFC、3DM 或其他文件触发,请不要公开上传具有攻击性的样例。可先提供文件类型、触发路径和哈希等非敏感信息,再通过私密渠道交换样例。
安全问题确认后,维护者会根据影响评估修复和披露方式。