OSS-Fuzz 初始集成: 请确认维护者联系方式并批准 PR
作者: rootvector2创建于 2026年5月14日更新于 2026年5月14日
你们好,
我为Rollup准备了最初的OSS-Fuzz集成, 以作为Google的OSS-Fuzz程序(https://GitHub.com/google/oss-fuzz)的一部分, 向所列维护者私下报告崩溃/脆弱情况,并设有90天负责披露窗口。
OSS-Fuzz PR: https://GitHub.com/google/oss-fuzz/pull/15510
最初的整合涵盖三个模糊目标,
ParseAst'(通过rollup/parseAst'曝光的基于Rust的本地剖面器)- " getLogFilter " (通过 " rollup/getLogFilter " 进行记录过滤)
- " 滚动() " + " bundle.generate() " (使用虚拟模块插件的全捆接管道)
在SOSS-Fuzz方面进行合并之前,上游维护者需要:
确认主要联系人。 ** 我在
project.yaml'中根据最近的活动列出了[email protected]',因为该地址将收到90天禁运下的坠毁报告。 请确认这是正确的地址,或提出替代地址(欢迎补充CCs)。** 发表关于OSS-Fuzz PR的评论/LGTM**,承认滚动项目同意合并。 OSS-Fuzz审查员在合并一个新项目之前需要明确的上游签注。
乐于调整模糊目标,联系人名单,或者任何你想更改的. 谢谢!
内容来源: rollup/rollup