安全修复适用于最新发布版本和当前默认分支。
请使用仓库的 GitHub 私密安全公告报告功能,并提供:
- 受影响的版本或提交;
- 与问题相关时,浏览器与操作系统类型;
- 最小可复现示例;
- 预期行为和实际行为;
- 潜在影响。
请勿提交真实凭据、个人数据或无关的设备信息。未修复的漏洞不要通过公开 Issue 报告。
WebGPU 内核实验室是一个静态、本地运行的浏览器应用:
- 没有服务端组件或身份验证入口;
- 不发起应用级网络请求;
- 不执行用户提供的 WGSL;
- 只使用构建时打包、经过检查的固定着色器字符串;
- 导出的 JSON 不包含适配器身份或完整缓冲区;
- 每次样本回读后都会销毁对应的 GPU 缓冲区。
浏览器与 GPU 驱动的安全不在本项目控制范围内,请保持浏览器和操作系统为最新版本。