安全策略 支持版本 当前只维护 0.5.8。 报告方式 请通过 GitHub 仓库的私密安全报告功能提交漏洞。不要在公开 Issue 中附带真实飞行日志、设备序列号、GPS 坐标、访问令牌或其他敏感信息。 报告应包括受影响版本、复现步骤、影响范围和已知缓解方式。维护者确认问题前,请避免公开可直接利用的细节。 FlightPlot 只读取用户主动选择的本地文件,不需要网络连接。日志解析器面对损坏或不可信文件时应限制内存使用、检查长度并允许取消。