状态日期:2026-08-08,适用于 v0.6.3。
- Electron Renderer 启用上下文隔离与 sandbox,禁用 Node 集成。
- 文件访问由主进程 session 授权,包含路径、大小、资源目录和归档展开边界。
- HTML、Markdown、SVG、PDF 和部分二进制解码运行在受限协议或 iframe 中。
- AI 与 HTTP 密钥使用 Windows
safeStorage;安全存储不可用时拒绝明文回退。 - AI 提供器仅在打开助手后检测;远程发送前执行敏感数据扫描。
- ZIP/TAR 等归档拒绝路径穿越、符号链接和可疑压缩比。
发布前执行:
npm audit --omit=dev --audit-level=high已升级的可修复项:
| 依赖 | v0.6.3 版本 | 处理 |
|---|---|---|
| DOMPurify | 3.4.13 | 修复 detached subtree XSS 通告 |
| Mermaid | 11.16.1 | 修复配置/图表原型污染、CSS 注入和 DoS 通告 |
| nanoid | 3.3.18 | 修复零长度自定义生成器循环通告 |
| PDF.js | 6.2.108 | 修复恶意 PDF 任意 JavaScript 执行通告 |
仍存在的已知项:vscode-html-to-docx 间接依赖 image-size 1.2.1。npm 当前报告 ICNS 以及 JXL/HEIF 解析可能无限循环的两条高危拒绝服务通告,且没有可用修复版本。当前风险集中在把不可信图片交给 Markdown → DOCX 导出链路;在上游修复或替代实现落地前,只应导出来源可信的图片。该风险不应描述为“审计零漏洞”。
请勿在公开 Issue 附带敏感文档、密钥或可直接利用的用户数据。优先使用 GitHub Security Advisory 私下联系维护者,并提供受影响版本、最小复现、影响范围和建议缓解措施。