# 安全与资源边界

MoonWeave 是离线草稿分析库，不连接织机，不提供 HTTP 服务，不获取网络资源。绝不能把 loom 检查结果直接当作机械控制授权或织物安全认证。

输入限制在 draft、read_json、read_grid、tile、svg 入口实施，详见 README。JSON 默认后值覆盖重复键；不得用它承载需要防歧义签名的安全策略。所有 SVG 属性由整数或严格 #RRGGBB 颜色构造，不接受 HTML、脚本、外链或自由文本注入。

read_json 的长度按 UTF-16 code units 计，最多 1048576；解析前有字符串／转义感知的嵌套限制。核心库拒绝整数范围之外及小数 ID。from_drawdown 的输入数组应已由调用方合理限流；调用方构造输入所耗内存不受本库控制。服务端使用时仍需限制并发、请求大小和超时，不能把单次尺寸限制当作完整拒绝服务防护。

CLI 错误会输出码并非零退出，可能附带 runtime panic 栈，输出不应包含秘密。公共问题可提交仓库 issue；含敏感数据的问题请先使用 GitHub 私密漏洞报告功能（若仓库启用），不要在公开 issue 上传密钥、用户数据或未授权图样。
