当前项目处于 0.1.x 阶段(尚未发布稳定 release),所有 main 分支提交均在安全维护范围内。
请优先使用最新 main 提交。
本项目是一个局域网内运行的机器人研究/教学平台,安全模型如下:
- ROS Master 只绑定局域网(PC_IP),不要暴露到不可信网络。
- 仓库内不存放任何凭据、密钥或敏感配置。
如果你发现了安全漏洞(如代码执行、凭据泄露、网络暴露风险等),请:
- 不要在公开 Issue 中披露细节。
- 通过 GitHub 私有方式联系维护者:
- 在仓库页面创建 Security Advisory(若你的账号可用),或
- 发送邮件至维护者邮箱(见
src/*/package.xml的<maintainer>字段),主题注明[SECURITY]。
- 在收到报告后 72 小时内确认并回复。
- 修复后发布公告,并在 CHANGELOG.md 中记录。
- 如果漏洞影响实体机器人安全(如意外运动、失控),将立即在 README 标注并强制升级提示。
- ESP32 固件通过串口受控,未做加密;请勿将串口暴露给不可信设备。
- 摄像头画面与 ROS 话题不加密;仅限可信局域网使用。