语义:扫描是
提示信号,非安全审查。✅ 通过=无命中;⚠️ 待审=有命中需人工判断;❌ 失败=无法扫描。人工确认恶意→下架。本页全部内容由 dshlib 数据库派生(
验证报告 可核对证据)。
认证等级与依赖漏洞正交:L4 认证覆盖插件包内容/来源/生态,不覆盖依赖安全(见
收录与验证标准)。
结论有有效期:插件或运行时更新后,本页结论可能过期(>30 天将标注待复核)。
本库能力与边界:
披露页。
| 文件 | 行 | 命中 |
|---|
package/lib/index.js | 15470 | token = await this.gateway.exchangePairing(request |
package/lib/index.js.map | 4 | tokenRef: string\n autoLaunch: 'never' | 'on-demand'\n request |
package/lib/index.js.map | 4 | tokenRef: z.string().default('BEAV_CREATOR_TOKEN'),\n autoLaunch: z.union(['nev |
package/lib/index.js.map | 4 | tokenRef: credentialRef(config.tokenRef), requestTimeoutMs: config.request |
package/lib/index.js.map | 4 | token = await this.gateway.exchangePairing(request |
package/lib/index.js.map | 4 | token)\n this.pairings.delete(request |
package/lib/index.js.map | 4 | tokenRef: CredentialRef\n request |
package/lib/index.js.map | 4 | credentials: CredentialProvider, private readonly config: GatewayConfig) {}\n\n |
package/lib/index.js.map | 4 | credentials.unset(this.config.tokenRef) }\n\n health(signal?: AbortSignal) { re |
package/lib/index.js.map | 4 | token\n }\n\n async revokeCurrentClient(signal?: AbortSignal): Promise<void> { |
package/README.md | 47 | token or verifier. The connector connects only to Beav on loopback, request |