Skip to content

Security: TATENcn/openoj

Security

SECURITY.md

OpenOJ 安全策略

OpenOJ 设计用于处理恶意工作负载,但当前仍处于 Phase 0,尚无受支持版本,也不得用于生产执行不可信代码。

报告漏洞

请优先使用仓库托管平台的私有漏洞报告功能。若该功能尚未启用,请通过维护者公开资料中声明的私有安全联系方式报告,不要创建包含可利用细节、隐藏测试数据或真实用户信息的公开 Issue。

报告应尽可能包含受影响版本或 commit、环境、复现步骤、影响、日志的脱敏摘要和建议缓解方式。不要在未经授权的系统上进行测试。

当前支持范围

版本 状态
尚未发布;不提供生产安全保证

安全原则

  • 所有执行内容默认不可信,能力默认拒绝。
  • 控制平面、judge node、Firecracker VMM、guest 和插件宿主分属不同信任区域。
  • guest 不持有平台长期凭证,默认无网络。
  • 资源限制、输出限制、超时和强制回收属于安全边界,而不只是性能优化。
  • 安全结论必须关联威胁、控制、测试和环境证据。
  • 不以容器、Firecracker 或单一内核机制代替纵深防御。

完整模型见威胁模型信任边界

响应原则

维护者确认问题后应限制信息传播、评估受影响范围、准备修复与回归测试、制定升级和缓解方案,并在用户可采取行动时发布公告。不得为了快速关闭报告而删除失败安全测试或降低既有控制。

There aren't any published security advisories