本项目生成会在真实设备上执行的原生代码。错误的 ABI、绘图上下文、音频清理或固定地址 调用可能导致应用死锁、系统卡住,甚至使测试数据损坏。
请通过 GitHub Security Advisories 的私密报告入口提交可能影响设备数据、构建供应链或 仓库凭据的问题。普通 API 兼容性和模拟器崩溃可以使用 issue 模板公开报告。
报告应包含 SDK commit、固件标识、模拟器或真机环境、最小 BDA 源码、最后一段实时 日志,以及设备重启后是否恢复。不要上传 NAND、固件、个人数据或原机版权资源。
安全修复只针对 main 和最新 alpha 版本。reverse/ 下的探针与候选 API 不属于稳定
支持范围,默认视为可能死锁或破坏运行状态。测试时使用专用模拟器 NAND 副本;真机上
先备份有权备份的数据,并避免任何未经动态证明的 NAND 写入和 MMIO 固定地址调用。