← 返回扫描报告总表 · ← dshlib 图书馆

扫描报告 · dsh-cc-tui

认证等级L4
DIDdid:cha2a:package:dsh-cc-tui
身份锚点npm 未声明 GitHub 仓库——装前请自行核验来源
来源npm
插件版本0.4.2
安装dsh plugin add dsh-cc-tui
扫描日期2026-08-14(6 天前)
扫描层级静态扫描(自研规则 + GuardDog 复核 + OSV 依赖)
扫描器版本dshlib-scan v0.1 · GuardDog 3.2.0 · OSV.dev

自研扫描:⚠️ 待审 · GuardDog 复核:⚠️ 待审 · OSV 依赖:⚠️ 依赖 10 已知漏洞

语义:扫描是提示信号,非安全审查。✅ 通过=无命中;⚠️ 待审=有命中需人工判断;❌ 失败=无法扫描。人工确认恶意→下架。本页全部内容由 dshlib 数据库派生(验证报告 可核对证据)。认证等级与依赖漏洞正交:L4 认证覆盖插件包内容/来源/生态,不覆盖依赖安全(见收录与验证标准)。结论有有效期:插件或运行时更新后,本页结论可能过期(>30 天将标注待复核)。本库能力与边界披露页

1. 自研扫描(dshlib-scan)

越权能力(20 处)

文件命中
package/lib/types/ink/colorize.js135exec(
package/lib/types/ink/colorize.js145exec(
package/lib/types/commands.js71exec(
package/lib/types/customTheme.js91exec(
package/lib/types/customTheme.js95exec(
package/lib/types/ink/parse-keypress.js97exec(
package/lib/types/ink/parse-keypress.js104exec(
package/lib/types/ink/parse-keypress.js107exec(
package/lib/types/ink/parse-keypress.js110exec(
package/lib/types/ink/parse-keypress.js113exec(
package/lib/types/ink/parse-keypress.js124exec(
package/lib/types/ink/parse-keypress.js131exec(
package/lib/types/ink/parse-keypress.js498exec(
package/lib/types/ink/parse-keypress.js534exec(
package/lib/types/ink/parse-keypress.js557exec(
package/lib/types/ink/parse-keypress.js580exec(
package/lib/types/ink/parse-keypress.js646exec(
package/lib/types/ink/parse-keypress.js650exec(
package/lib/types/ink/selection.js298exec(
package/lib/types/update.js65exec(

2. 第三方复核(GuardDog 3.2.0)

    `${t('login-api-key', { key: key ? key.slice(0, 6) + '…' + key.slice(-4) : t('login-key-missing') })}`,



────────────────────────────────────────
Assessment:  Low risk  (4.3/10)
3 risks detected

3. 依赖漏洞(OSV.dev)

漏洞 IDOSV 详情
MAL-2025-46969查看
GHSA-7wwv-vh3v-89cq查看
GHSA-vfrc-7r7c-w9mx查看
GHSA-29mw-wpgm-hmr9查看
GHSA-35jh-r3h4-6jhm查看