#6377·rollup

OSS-Fuzz 初始集成: 请确认维护者联系方式并批准 PR

作者: rootvector2创建于 2026年5月14日更新于 2026年5月14日

你们好,

我为Rollup准备了最初的OSS-Fuzz集成, 以作为Google的OSS-Fuzz程序(https://GitHub.com/google/oss-fuzz)的一部分, 向所列维护者私下报告崩溃/脆弱情况,并设有90天负责披露窗口。

OSS-Fuzz PR: https://GitHub.com/google/oss-fuzz/pull/15510

最初的整合涵盖三个模糊目标,

  • ParseAst'(通过rollup/parseAst'曝光的基于Rust的本地剖面器)
  • " getLogFilter " (通过 " rollup/getLogFilter " 进行记录过滤)
  • " 滚动() " + " bundle.generate() " (使用虚拟模块插件的全捆接管道)

在SOSS-Fuzz方面进行合并之前,上游维护者需要:

  1. 确认主要联系人。 ** 我在project.yaml'中根据最近的活动列出了[email protected]',因为该地址将收到90天禁运下的坠毁报告。 请确认这是正确的地址,或提出替代地址(欢迎补充CCs)。

  2. ** 发表关于OSS-Fuzz PR的评论/LGTM**,承认滚动项目同意合并。 OSS-Fuzz审查员在合并一个新项目之前需要明确的上游签注。

乐于调整模糊目标,联系人名单,或者任何你想更改的. 谢谢!