Project Lombok
  • 功能
    • 稳定
    • 实验性
  • 社区
    • 讨论 / 帮助
    • 问题
    • 贡献者文档
    • 联系 Project Lombok 团队
  • 订购 / 捐赠
  • 如何使用 安装
    • 编译器
    • Javac
    • ECJ
    • 构建工具
    • maven
    • gradle
    • ant
    • kobalt
    • IDE
    • Eclipse
    • IntelliJ IDEA
    • Netbeans
    • MyEclipse
    • Spring Tool Suite
    • JBoss Developer Studio
    • Visual Studio Code
    • 平台
    • Android
    • GWT
  • 下载

Lombok 仅在构建时是依赖项;当您的应用程序运行时,不需要 lombok.jar 可用,它只需要在您编译代码时存在即可。

因此,lombok 极不可能成为安全漏洞的来源。

尽管如此,如果您有任何疑虑或发现漏洞,请私下披露该漏洞。我们希望与您协调,以便我们可以发布漏洞修复程序并同时向公众披露漏洞。作为一个开源项目,我们目前无法提供金钱奖励,但我们会感谢您的贡献(当然,我们会欠您一杯清爽的饮料!),并与您合作设定合理的修复时间表。

如果您想报告漏洞,请联系 tidelift 安全团队。或者,您也可以通过 [email protected] 直接联系我们。

credits | 版权所有 © 2009-2024 The Project Lombok Authors,根据 MIT 许可证 授权。