已关闭
【新手村任务】SECURITY.md 中 protobuf 版本引用过时且文件路径不存在 #139
Halaxy创建于  6月28日关闭于  7月7日
Halaxy
Halaxy
6月28日 创建

问题场景

阅读仓库文档时发现 SECURITY.md(中英文版本)中"公网地址声明"表格存在多处过时信息。

问题描述

问题1:protobuf 下载地址版本过时

SECURITY.md 和 SECURITY_en.md 第28行中引用了 protobuf v3.13.0 的下载地址:

https://gitcode.com/cann-src-third-party/protobuf/releases/download/v3.13.0/protobuf-3.13.0.tar.gz

但根据以下信息,项目实际使用的 protobuf C++ 版本为 v25.1

  • docs/zh/quick_install.md 前置依赖中明确写的是 protobuf >= 25.1
  • 离线编译依赖包清单中下载地址为 protobuf-25.1.tar.gz
  • cmake/download_libs.py 中实际下载的也是 v25.1

问题2:引用的文件路径不存在

SECURITY.md 中 protobuf 和 abseil 两行都引用了文件名 cmake/protobuf.cmake,但 cmake/ 目录下实际并不存在 protobuf.cmake 文件。

当前 cmake/ 目录下的文件为:

aclnn_ops_oam.h.in, dependencies.cmake, download_libs.py, fetch_cann_cmake.cmake,
func.cmake, gen_ops_info.cmake, intf_pub.cmake,
opbuild.cmake, package.cmake,
symbol.cmake, variables.cmake

protobuf 实际是通过 CMakeLists.txt 中的 add_cann_third_party(protobuf) 由 cann-cmake 引入的。

影响

  1. 安全文档中的 protobuf 版本号与实际使用不一致,可能误导安全审计
  2. 引用的文件路径不存在,影响文档可信度

优化建议

  1. 将 SECURITY.md 和 SECURITY_en.md 中 protobuf 版本从 v3.13.0 更新为 v25.1
  2. cmake/protobuf.cmake 更正为实际的 cmake 配置路径
likedislike
Jjinyingqi成员
6月28日 将 sinat_31531339 设为负责人
jinyingqi成员
6月28日 评论:

✅ 此Issue为分配给领域责任人 @sinat_31531339,请及时处理。

建议您在24小时内反馈进展,在1天内闭环。
(类别:其他)

likedislike
HalaxyHalaxy
6月28日 关联了pull request:fix(docs): update SECURITY.md protobuf version
sinat_31531339
sinat_31531339成员
6月29日 评论:

问题说明:SECURITY.md 中 protobuf 版本引用过时且文件路径不存在
解决方案:修复SECURITY.md
计划排期:2026.06.30

likedislike
sinat_31531339sinat_31531339成员
7月1日 将 2401_86136928 设为负责人
sinat_31531339sinat_31531339成员
7月1日 移除了负责人 sinat_31531339
sinat_31531339
sinat_31531339成员
7月1日 评论:

你好,你的PR已合入,如没问题可以关闭ISSUE

likedislike
sinat_31531339sinat_31531339成员
7月7日 issue状态由 待办的 改变为 已完成
sinat_31531339sinat_31531339成员
7月7日 关闭了 issue
CANN-robotCANN-robot成员
7月7日 添加了label:resolved