Diagram Design:有证据的视觉解释
Diagram Design 安全运维:导入标签保持为数据,字体与脚本另行审查
区分文档中的安全导入约定与实际执行证据,理解静态输出、固定控制器和公共字体各自的检查边界。
你将学会
- 导入内容不是指令通道
- 审查产物实际加载什么
- 保持验证范围明确
开始前需要
- 了解 HTML 与 SVG 基础
- 区分系统关系与视觉布局
选择有用的表达方式,说明简化理由,并在实际覆盖范围内解释检查结果。
先看结论
- 把导入中的标签、链接和声明视为不可信数据。
- 检查实际字体和脚本行为,不只相信静态这个词。
- 源码固定和窄范围测试不能替代升级审阅。
导入内容不是指令通道
Mermaid 参考文档描述了有边界的文本提取器,支持流程、时序、状态与 ER 语法。它保留语义内容,丢弃渲染器样式和点击目标。即使源标签长得像 shell 命令或对智能体的指令,也必须作为图中数据处理,不能转化为执行或访问网址的授权。
不支持的语法不应被默默近似成另一种图。文档要求明确报告不支持的输入,而不是改用在线编辑器渲染作为后备方案。本次检查了这一约定,但没有执行 Mermaid 提取器,因此不宣称已经验证完整导入链路的安全性。
审查产物实际加载什么
默认静态不意味着每一种产物都离线或无依赖。README 涉及字体链接与品牌字体来源,而动画有更严格的限制和一个固定控制器。判断文件是否符合离线或受控网络策略前,应检查实际 HTML、样式资源和导出环境。
控制器一致性检查以同一提交中的模板为依据,可以发现逐图脚本的意外修改,却不能独立证明有意更新后的模板值得信任。包升级、外部资源来源和生成标记需要共同审查,不应让任意事件处理代码混入被视为静态的交付路径。
保持验证范围明确
几何实验只读取本地模拟文件,没有启动浏览器,没有修改宿主安装或品牌配置,也没有在案例执行期间访问网络。这个窄执行范围使结果可复现,同时无需让外部项目接触用户已有的图解文件或个人设置。
团队使用时,应分别审查写入位置、配置管理和发布权限。使用公共服务或分享产物前,去除保密架构信息。仓库安全政策为疑似漏洞提供私下报告流程;本章讨论的启发式限制不是全面安全认证,也不是攻击演示。
实施步骤
- 1
确认导入数据与允许的输出目录。
- 2
检查支持的语法及失败行为。
- 3
审查脚本、资源地址和配置修改。
- 4
执行范围明确的检查后,再审阅并分享产物。
可复制示例
{
"审查清单": {
"导入语法已验证": false,
"标签保持为数据": false,
"字体来源已批准": false,
"控制器版本已审阅": false,
"发布位置已批准": false
},
"宣称安全认证": false
}常见问题
静态输出保证完全不联网吗?
不能一概而论。应根据网络策略,检查实际文件和导出流程里的字体链接及其他资源。
本次执行了导入和动画系统吗?
没有。本次检查其文档约定,只在模拟文件上执行了未修改的矩形检查器。
资料来源
- docs/adr/0001-static-by-default-single-pinned-controller.md来源核查 2026-09-08
- skills/diagram-design/references/import-mermaid.md来源核查 2026-09-08
- README.md来源核查 2026-09-08
- SECURITY.md来源核查 2026-09-08