OpenOJ 设计用于处理恶意工作负载,但当前仍处于 Phase 0,尚无受支持版本,也不得用于生产执行不可信代码。
请优先使用仓库托管平台的私有漏洞报告功能。若该功能尚未启用,请通过维护者公开资料中声明的私有安全联系方式报告,不要创建包含可利用细节、隐藏测试数据或真实用户信息的公开 Issue。
报告应尽可能包含受影响版本或 commit、环境、复现步骤、影响、日志的脱敏摘要和建议缓解方式。不要在未经授权的系统上进行测试。
| 版本 | 状态 |
|---|---|
| 无 | 尚未发布;不提供生产安全保证 |
- 所有执行内容默认不可信,能力默认拒绝。
- 控制平面、judge node、Firecracker VMM、guest 和插件宿主分属不同信任区域。
- guest 不持有平台长期凭证,默认无网络。
- 资源限制、输出限制、超时和强制回收属于安全边界,而不只是性能优化。
- 安全结论必须关联威胁、控制、测试和环境证据。
- 不以容器、Firecracker 或单一内核机制代替纵深防御。
维护者确认问题后应限制信息传播、评估受影响范围、准备修复与回归测试、制定升级和缓解方案,并在用户可采取行动时发布公告。不得为了快速关闭报告而删除失败安全测试或降低既有控制。