← 返回扫描报告总表 · ← dshlib 图书馆
扫描报告 · dsh-science
自研扫描:⚠️ 待审 · GuardDog 复核:⚠️ 待审 · OSV 依赖:未扫描
语义:扫描是
提示信号,非安全审查。✅ 通过=无命中;⚠️ 待审=有命中需人工判断;❌ 失败=无法扫描。人工确认恶意→下架。本页全部内容由 dshlib 数据库派生(
验证报告 可核对证据)。
认证等级与依赖漏洞正交:L4 认证覆盖插件包内容/来源/生态,不覆盖依赖安全(见
收录与验证标准)。
结论有有效期:插件或运行时更新后,本页结论可能过期(>30 天将标注待复核)。
本库能力与边界:
披露页。
1. 自研扫描(dshlib-scan)
危险命令(2 处)
| 文件 | 行 | 命中 |
|---|
package/skills/remote-compute/SKILL.md | 69 | rm -rf ~/dsh-scratch/J03`),保持 scratch 整洁。**清理前先确认输出已拉回* |
package/scripts/install-skills.sh | 31 | rm -rf "$DST/ |
越权能力(10 处)
| 文件 | 行 | 命中 |
|---|
package/engines/core.mjs | 243 | exec( |
package/preset/engines/core.mjs | 243 | exec( |
package/scripts/patch-session-isolation.mjs | 72 | exec( |
package/engines/remote-compute.mjs | 428 | exec( |
package/engines/remote-compute.mjs | 637 | exec( |
package/engines/remote-compute.mjs | 1415 | exec( |
package/preset/engines/remote-compute.mjs | 428 | exec( |
package/preset/engines/remote-compute.mjs | 637 | exec( |
package/preset/engines/remote-compute.mjs | 1415 | exec( |
package/scripts/smoke-test.mjs | 355 | exec( |
2. 第三方复核(GuardDog 3.2.0)
{ className: "rhui-input", value: f[k], onChange: set(k) })...
│ (enabled by capability.network.download)
────────────────────────────────────────
Assessment: Low risk (3.3/10)
1 risk detected
3. 依赖漏洞(OSV.dev)
未查询。