本文档由 g2rain-generator-maven-plugindocs/security/security-boundaries.md 自动同步生成。
# 安全边界
  • JDBC、表、包名、config.file 和模板数据均为不可信输入。
  • 输出路径 normalize 后仍需 root containment 和符号链接检查。
  • 数据库账号最小权限;密码不打印、不进入示例真实值和生成文件。
  • 默认不覆盖,显式覆盖只作用于生成范围。
  • 模板和 Maven 依赖版本固定并验证供应链来源。
  • 生成代码必须人工审核,尤其是鉴权、事务、数据隔离和删除逻辑。