中文

开源项目中与安全策略相关问题的实证研究

软件工程 2025-10-17 v2

摘要

GitHub 建议项目采用一种安全文件,以概述漏洞报告程序。然而,这类文件的有效性和操作挑战尚未完全理解。本研究旨在阐明安全文件在开源社区中处理漏洞报告过程所面临的挑战。具体而言,我们对 711 个随机抽样的与安全文件相关的 issue 进行了分类和分析。我们还对六类社区健康文件(包括安全文件)的关闭时间和响应次数进行定量比较分析。我们的分析显示,79.5% 的安全文件相关 issue 是请求添加该文件的报告,包含链接的报告关闭时间中位数更短 2 天。这些发现为改进安全报告政策和社区管理提供了实用见解,从而有助于构建更安全的开源生态系统。

关键词

引用

@article{arxiv.2510.05604,
  title  = {An Empirical Study of Security-Policy Related Issues in Open Source Projects},
  author = {Rintaro Kanaji and Brittany Reid and Yutaro Kashiwa and Raula Gaikovina Kula and Hajimu Iida},
  journal= {arXiv preprint arXiv:2510.05604},
  year   = {2025}
}

备注

Accepted in PROFES 2025