Skip to content

Security: sophat889977-ops/HexaModelLab

Security

SECURITY.md

安全说明

HexaModelLab 面向机器人开发。某些项目以后可能接触局域网服务、设备接口或运动控制,因此安全问题需要和普通功能缺陷分开处理。

发现能够导致未授权连接、数据外传、命令注入或机器人意外运动的问题时,请使用对应仓库的 GitHub Security Advisory 私下报告。请不要先在公开 Issue 中附上可直接利用的命令、凭据或真实机器人地址。

当前收录的 StrideLIO 只离线读取 ROS bag,不连接实时 ROS 图,也不发送运动命令。这个边界发生变化时,项目 README 和项目卡必须同时更新。

实验代码不能替代物理急停、硬件限位、控制板看门狗和失联停机。真实机器人上的安全措施需要独立验证。

There aren't any published security advisories