← 返回扫描报告总表 · ← dshlib 图书馆

扫描报告 · dsh-knowledge-base

认证等级L1
DIDdid:cha2a:package:dsh-knowledge-base
身份锚点htcqp802/dsh-knowledge-base · npm 官方声明
来源npm
插件版本
安装dsh plugin add dsh-knowledge-base
扫描日期2026-08-16(4 天前)
扫描层级静态扫描(自研规则 + GuardDog 复核 + OSV 依赖)
扫描器版本dshlib-scan v0.1 · GuardDog 3.2.0 · OSV.dev

自研扫描:⚠️ 待审 · GuardDog 复核:✅ 通过 · OSV 依赖:未扫描

语义:扫描是提示信号,非安全审查。✅ 通过=无命中;⚠️ 待审=有命中需人工判断;❌ 失败=无法扫描。人工确认恶意→下架。本页全部内容由 dshlib 数据库派生(验证报告 可核对证据)。认证等级与依赖漏洞正交:L4 认证覆盖插件包内容/来源/生态,不覆盖依赖安全(见收录与验证标准)。结论有有效期:插件或运行时更新后,本页结论可能过期(>30 天将标注待复核)。本库能力与边界披露页

1. 自研扫描(dshlib-scan)

越权能力(38 处)

文件命中
package/lib/types/kb.js59exec(
package/lib/types/kb.js83exec(
package/lib/parse-ByetpssQ.js61exec(
package/lib/parse-ByetpssQ.js77exec(
package/lib/parse-ByetpssQ.js379exec(
package/lib/parse-ByetpssQ.js492exec(
package/lib/types/parse.js114exec(
package/lib/types/parse.js228exec(
package/lib/pdf-BFjnxPW1.js790exec(
package/lib/pdf-BFjnxPW1.js1840exec(
package/lib/pdf-BFjnxPW1.js1849exec(
package/lib/pdf-BFjnxPW1.js1866exec(
package/lib/pdf-BFjnxPW1.js3074exec(
package/lib/pdf-BFjnxPW1.js3165exec(
package/lib/pdf-BFjnxPW1.js3190exec(
package/lib/pdf-BFjnxPW1.js3271exec(
package/lib/pdf-BFjnxPW1.js3271exec(
package/lib/pdf-BFjnxPW1.js3271exec(
package/lib/pdf-BFjnxPW1.js3271exec(
package/lib/pdf-BFjnxPW1.js5199exec(
package/lib/pdf-BFjnxPW1.js5242exec(
package/lib/pdf-BFjnxPW1.js6164exec(
package/lib/pdf-BFjnxPW1.js6168exec(
package/lib/pdf-BFjnxPW1.js6955exec(
package/lib/pdf-BFjnxPW1.js9411exec(
package/lib/pdf-BFjnxPW1.js15423exec(
package/lib/pdf-BFjnxPW1.js15434exec(
package/lib/pdf-BFjnxPW1.js15467exec(
package/lib/pdf-BFjnxPW1.js18500exec(
package/lib/pdf-BFjnxPW1.js21724exec(
package/lib/pdf-BFjnxPW1.js23130exec(
package/lib/types/web.js411exec(
package/lib/web.js412exec(
package/src/kb.ts89exec(
package/src/kb.ts115exec(
package/src/parse.ts125exec(
package/src/parse.ts228exec(
package/src/web.ts453exec(

2. 第三方复核(GuardDog 3.2.0)

No risks found in dsh-knowledge-base


────────────────────────────────────────
Assessment:  No risks detected  (0.0/10)
0 risks detected

3. 依赖漏洞(OSV.dev)

未查询。