Skip to content

Security: egg-rolls/SuperRTL

Security

SECURITY.md

Security Policy

报告漏洞

如果你发现安全漏洞,请不要在公开 Issue 中报告。

请发送邮件至:team@rtl-agent.dev

包含以下信息:

  • 漏洞描述
  • 复现步骤
  • 影响范围
  • 建议修复方案(如有)

我们会在 48 小时内确认收到,并在 7 天内提供修复计划。

安全设计

SuperRTL 执行外部命令(iverilogyosysverilatorsby),以下是安全措施:

  • 输入验证:所有文件路径和代码输入都经过验证(validation.py
  • 路径遍历防护:检查路径是否包含 .. 等危险字符
  • 临时目录隔离:所有 EDA 工具在临时目录中运行,不影响用户文件
  • 超时控制:所有外部命令都有超时限制,防止无限挂起
  • 大小限制:文件大小(10MB)、代码长度(1M 字符)、文件数量(100)都有上限

支持的版本

版本 支持状态
0.5.x ✅ 安全更新
0.4.x ⚠️ 仅关键修复
< 0.4 ❌ 不再支持

There aren't any published security advisories