来源: deepseek-v4-flash + Claude Code agentic 只读扫描(自动)
文件: client/src/main/java/com/bong/client/visual/realm_vision/RealmVisionStateStore.java:5
级别: major
证据
static AtomicReference,生产仅由 RealmVisionParamsHandler.replace(L21) 写入,被 MixinBackgroundRendererRealmVision→RealmVisionFogController.apply 每帧读取并经 GlFogParamsSink 应用雾效。grep clearClientStateOnDisconnect 见 BongNetworkHandler L858-934 清约 30 个同类跨会话泄漏 store(BongToast.clearOnDisconnect L915、BongHudStateStore.clear L891、TiandaoPresenceStore.clear L886),唯独无本 store。断线切服后旧 server 的 fog_start/fog_end/fog_color/vignette/tint 继续渲染,若新服不发 realm_vision_params(如非 Bong 服)则整局残留。
对抗验证: 静态 AtomicReference 无任何断线清理入口,replace 仅在收到参数包时更新;切至不发 realm_vision_params 的服务时旧雾效状态继续被读取并应用,构成生产可触达的跨会话残留。
重构清理时一并核实;修复或验伪后关闭。
来源: deepseek-v4-flash + Claude Code agentic 只读扫描(自动)
文件:
client/src/main/java/com/bong/client/visual/realm_vision/RealmVisionStateStore.java:5级别: major
证据
static AtomicReference,生产仅由 RealmVisionParamsHandler.replace(L21) 写入,被 MixinBackgroundRendererRealmVision→RealmVisionFogController.apply 每帧读取并经 GlFogParamsSink 应用雾效。grep clearClientStateOnDisconnect 见 BongNetworkHandler L858-934 清约 30 个同类跨会话泄漏 store(BongToast.clearOnDisconnect L915、BongHudStateStore.clear L891、TiandaoPresenceStore.clear L886),唯独无本 store。断线切服后旧 server 的 fog_start/fog_end/fog_color/vignette/tint 继续渲染,若新服不发 realm_vision_params(如非 Bong 服)则整局残留。
对抗验证: 静态 AtomicReference 无任何断线清理入口,replace 仅在收到参数包时更新;切至不发 realm_vision_params 的服务时旧雾效状态继续被读取并应用,构成生产可触达的跨会话残留。
重构清理时一并核实;修复或验伪后关闭。