#50755 fix(security): classify DeepStream as GPU backend and enforce pixel limits
原始 PR · 作者 jperezdealgaba · 合并时间 2026-08-03 16:23
DeepStream 归类为 GPU 后端,补像素限制封堵请求绕过
值得精读。这是一份'小改动、大影响'的安全修复:3 个文件、35 行新增即闭合了请求级绕过 GPU 配置与像素限制的漏洞。核心看点有两个:一是 `register_gpu_codec` 与 `register` 装饰器并存的设计,如何在零依赖前提下扩展注册表语义;二是提交历史中 fail-closed 默认值与显式注册方案的往复,展示了安全默认值与向后兼容之间的真实权衡(最终选择显式注册以保护 pyav/torchcodec 等软件解码路径)。建议后续为 GPU codec 增加注册一致性断言,并补充 DeepStream 分支的集成测试(含可选依赖标记)。
参与讨论