← 返回扫描报告总表 · ← dshlib 图书馆

扫描报告 · @deepseek-harness-tui/dsh-tui

认证等级L1
DIDdid:cha2a:package:@deepseek-harness-tui/dsh-tui
身份锚点ccch1mneyyy/dsh-TUI · npm 官方声明
来源npm
插件版本
安装dsh plugin add @deepseek-harness-tui/dsh-tui
扫描日期2026-08-18(2 天前)
扫描层级静态扫描(自研规则 + GuardDog 复核 + OSV 依赖)
扫描器版本dshlib-scan v0.1 · GuardDog 3.2.0 · OSV.dev

自研扫描:⚠️ 待审 · GuardDog 复核:⚠️ 待审 · OSV 依赖:未扫描

语义:扫描是提示信号,非安全审查。✅ 通过=无命中;⚠️ 待审=有命中需人工判断;❌ 失败=无法扫描。人工确认恶意→下架。本页全部内容由 dshlib 数据库派生(验证报告 可核对证据)。认证等级与依赖漏洞正交:L4 认证覆盖插件包内容/来源/生态,不覆盖依赖安全(见收录与验证标准)。结论有有效期:插件或运行时更新后,本页结论可能过期(>30 天将标注待复核)。本库能力与边界披露页

1. 自研扫描(dshlib-scan)

数据外传(2 处)

文件命中
package/lib/types/screens/Chat.js1994tokens of the last request
package/lib/types/components/Spinner/SpinnerAnimationRow.js85tokens (last request

越权能力(39 处)

文件命中
package/lib/types/utils/clipboard.js411exec(
package/lib/types/ink/colorize.js135exec(
package/lib/types/ink/colorize.js145exec(
package/lib/types/commands.js97exec(
package/lib/types/dsh-adapter/contract.js79exec(
package/lib/types/customTheme.js91exec(
package/lib/types/customTheme.js95exec(
package/lib/types/ink/parse-keypress.js165exec(
package/lib/types/ink/parse-keypress.js172exec(
package/lib/types/ink/parse-keypress.js175exec(
package/lib/types/ink/parse-keypress.js178exec(
package/lib/types/ink/parse-keypress.js181exec(
package/lib/types/ink/parse-keypress.js192exec(
package/lib/types/ink/parse-keypress.js199exec(
package/lib/types/ink/parse-keypress.js248exec(
package/lib/types/ink/parse-keypress.js926exec(
package/lib/types/ink/parse-keypress.js962exec(
package/lib/types/ink/parse-keypress.js985exec(
package/lib/types/ink/parse-keypress.js1008exec(
package/lib/types/ink/parse-keypress.js1083exec(
package/lib/types/ink/parse-keypress.js1087exec(
package/lib/types/trajectory/query.js29exec(
package/lib/types/trajectory/query.js45exec(
package/lib/types/trajectory/query.js75exec(
package/lib/types/trajectory/query.js80exec(
package/lib/types/trajectory/query.js85exec(
package/lib/types/trajectory/query.js90exec(
package/lib/types/trajectory/query.js98exec(
package/lib/types/ink/selection.js298exec(
package/lib/types/components/SplitDiffView.js49exec(
package/lib/types/components/SplitDiffView.js54exec(
package/lib/types/components/SplitDiffView.js57exec(
package/lib/types/components/SplitDiffView.js60exec(
package/lib/types/components/SplitDiffView.js63exec(
package/lib/types/components/SplitDiffView.js90exec(
package/lib/types/components/SplitDiffView.js194exec(
package/lib/types/components/SplitDiffView.js195exec(
package/lib/types/update.js69exec(
package/lib/types/dsh-adapter/workspaces.js283exec(

危险命令(5 处)

文件命中
package/lib/types/ink/ink.js965shutdown
package/lib/types/dsh-adapter/plugin.js436shutdown
package/lib/types/dsh-adapter/plugin.js681shutdown
package/lib/types/dsh-adapter/plugin.js693shutdown
package/lib/types/dsh-adapter/plugin.js715shutdown

2. 第三方复核(GuardDog 3.2.0)

key-configured') : t('doctor-key-missing') })}`);
│                 lines.push(t('doctor-model', { model...



────────────────────────────────────────
Assessment:  Low risk  (4.3/10)
2 risks detected

3. 依赖漏洞(OSV.dev)

未查询。