Skip to content

Security: XWsight/lite-infer

Security

SECURITY.md

安全策略

受支持的版本

版本 支持状态
main 分支 积极开发

信任边界

  • 权重文件(model.meta.json / model.bin)是不可信输入:只加载 来自可信来源的权重,加载器会校验格式版本与张量清单,但不会做沙箱化 (请勿在不可信权重上运行进程内推理)
  • tokenizer 输入(vocab.json / merges.txt)同样视为不可信数据
  • 推理引擎本身不执行任意代码,也没有文件系统写入路径

报告漏洞

请通过 GitHub Issues 提交安全报告,或直接创建私有漏洞报告 (Security → Report a vulnerability)。请包含:

  • 影响的版本/提交
  • 可复现的最小输入
  • 预期的安全影响

我们会尽快回复,并在修复前避免公开细节。

There aren't any published security advisories