如果你发现安全漏洞,请不要在公开 Issue 中报告。
请发送邮件至:team@rtl-agent.dev
包含以下信息:
- 漏洞描述
- 复现步骤
- 影响范围
- 建议修复方案(如有)
我们会在 48 小时内确认收到,并在 7 天内提供修复计划。
SuperRTL 执行外部命令(iverilog、yosys、verilator、sby),以下是安全措施:
- 输入验证:所有文件路径和代码输入都经过验证(
validation.py) - 路径遍历防护:检查路径是否包含
..等危险字符 - 临时目录隔离:所有 EDA 工具在临时目录中运行,不影响用户文件
- 超时控制:所有外部命令都有超时限制,防止无限挂起
- 大小限制:文件大小(10MB)、代码长度(1M 字符)、文件数量(100)都有上限
| 版本 | 支持状态 |
|---|---|
| 0.5.x | ✅ 安全更新 |
| 0.4.x | |
| < 0.4 | ❌ 不再支持 |