Skip to content

Security: abc123dx/webgpu-kernel-lab

SECURITY.md

安全策略

支持版本

安全修复适用于最新发布版本和当前默认分支。

报告安全漏洞

请使用仓库的 GitHub 私密安全公告报告功能,并提供:

  • 受影响的版本或提交;
  • 与问题相关时,浏览器与操作系统类型;
  • 最小可复现示例;
  • 预期行为和实际行为;
  • 潜在影响。

请勿提交真实凭据、个人数据或无关的设备信息。未修复的漏洞不要通过公开 Issue 报告。

安全模型

WebGPU 内核实验室是一个静态、本地运行的浏览器应用:

  • 没有服务端组件或身份验证入口;
  • 不发起应用级网络请求;
  • 不执行用户提供的 WGSL;
  • 只使用构建时打包、经过检查的固定着色器字符串;
  • 导出的 JSON 不包含适配器身份或完整缓冲区;
  • 每次样本回读后都会销毁对应的 GPU 缓冲区。

浏览器与 GPU 驱动的安全不在本项目控制范围内,请保持浏览器和操作系统为最新版本。

There aren't any published security advisories