{"schemaVersion":2,"dataVersion":"20260822T105549Z-0a0b366f","generatedAt":"2026-08-22T10:55:49.138Z","source":{"id":"agentconnect-dsh-awiki","slug":"agentconnect-dsh-awiki","rank":293,"url":"https://github.com/AgentConnect/dsh-awiki","name":"AgentConnect/dsh-awiki","category":"identity","description":{"zh":"为 DeepSeek Harness 智能体提供基于开放协议ANP的原生身份，以及基于该身份的私聊、群聊、邮件和智能体间通信能力。","en":"Provides DeepSeek Harness agents with native identities based on the open Agent Network Protocol (ANP), plus identity-based direct, group, mail, and Agent-to-Agent communication."},"stars":9,"starsCheckedAt":"2026-08-21","repository":{"owner":"AgentConnect","repo":"dsh-awiki","requestedRef":null,"subpath":""},"npm":"@awiki/dsh-plugin","downloads":1197,"installMode":"npm","upstreamInstall":"dsh plugin --profile web add @awiki/dsh-plugin","tarball":null,"added":"2026-08-20","page":"https://awesome-dsh-plugin.com/p/AgentConnect/dsh-awiki/","screenshots":[],"discovery":{"provider":"awesome-dsh-plugin","channel":"plugins.json","indexUrl":"https://github.com/awesome-dsh-plugin/awesome-dsh-plugin","selection":"all curated entries"}},"report":{"sourceId":"agentconnect-dsh-awiki","slug":"agentconnect-dsh-awiki","policyVersion":"HT-DSH-0.2.2","scannedAt":"2026-08-22T08:23:20.866Z","scanStatus":"static-complete","verdict":"caution","score":95,"commit":"0b06bae06891b4461016f9b81fedd1feabc85b20","commitDate":"2026-08-22T14:31:57+08:00","artifactDigest":"sha256:bc13a64a7b8227ded11053ec71ac4435d8f3c13dc0f7db0bf3e4dd1151c9fa3f","downloadUrl":"https://github.com/AgentConnect/dsh-awiki/archive/0b06bae06891b4461016f9b81fedd1feabc85b20.tar.gz","installMode":"npm","installCommand":"dsh plugin --profile web add @awiki/dsh-plugin","manifest":{"found":true,"path":"package.json","parseError":null,"packageName":"@awiki/dsh-plugin","packageVersion":"0.3.2","bundle":{"patch":"./cordis.patch.yml"},"client":{"inject":["@deepseek-ai/dsh-client-runtime","@deepseek-ai/dsh-api-remotes","@deepseek-ai/dsh-client-connection","@deepseek-ai/dsh-client-locale","@deepseek-ai/dsh-client-ui-layout","@deepseek-ai/dsh-client-ui-settings"],"platform":"web"},"lifecycleScripts":{},"peerDependencies":["@deepseek-ai/cordis","@deepseek-ai/dsh-agent","@deepseek-ai/dsh-agent-default-model","@deepseek-ai/dsh-api-remotes","@deepseek-ai/dsh-brand","@deepseek-ai/dsh-client-connection","@deepseek-ai/dsh-client-locale","@deepseek-ai/dsh-client-runtime","@deepseek-ai/dsh-client-ui-layout","@deepseek-ai/dsh-client-ui-primitives","@deepseek-ai/dsh-client-ui-settings","@deepseek-ai/dsh-client-ui-slots","@deepseek-ai/dsh-invariants","@deepseek-ai/dsh-llm","@deepseek-ai/dsh-session","@deepseek-ai/dsh-settings","@deepseek-ai/dsh-tools","@deepseek-ai/dsh-typert-protocol","@deepseek-ai/dsh-workspace"]},"identity":{"status":"found","installMode":"npm","upstreamNpm":"@awiki/dsh-plugin","manifestName":"@awiki/dsh-plugin","nameMatch":true,"npm":{"name":"@awiki/dsh-plugin","latestVersion":"0.2.5","publishedAt":"2026-08-19T13:52:58.542Z","createdAt":"2026-08-17T12:44:56.132Z","versionCount":9,"maintainers":3,"repository":"git+https://github.com/AgentConnect/dsh-awiki.git","hasInstallScripts":false,"deprecated":false},"repositoryMatch":"match","provenance":"none","tarballHost":null,"versionMatch":"differs"},"permissions":{"bundlePatch":"cordis.patch.yml","inserts":[{"id":"awiki","name":"@awiki/dsh-plugin","path":"cordis.patch.yml","disabled":false},{"id":"awiki-provider","name":"@awiki/dsh-plugin/provider","path":"cordis.patch.yml","disabled":false},{"id":"awiki-summary-provider","name":"@awiki/dsh-plugin/summary-provider","path":"cordis.patch.yml","disabled":false},{"id":"awiki-model-proxy","name":"@awiki/dsh-model-proxy","path":"packages/dsh-model-proxy/cordis.patch.yml","disabled":false}],"overrides":[],"jsExpressions":21,"clientPlatform":"web","parseErrors":[]},"capabilities":["agent-control","browser-ui","credentials","environment","filesystem","host-bundle","mcp","network","session","subprocess","telemetry"],"outboundHosts":[{"host":"awiki.ai","count":10},{"host":"model.awiki.info","count":7},{"host":"www.opensource.org","count":3},{"host":"www.d-project.com","count":1},{"host":"www.denso-wave.com","count":1}],"findings":[{"id":"HT-CONFIG-001","title":"Cordis 配置包含可执行 !!js 表达式","severity":"medium","confidence":"high","layer":"dsh-semantics","path":"cordis.patch.yml","pathClass":"cordis","line":8,"evidence":"!!js process.env.DSH_AWIKI_USER_SERVICE_URL ?? 'https://awiki.ai'","remediation":"!!js 是 DSH 的官方配置机制；只在表达式引入模块、访问进程或网络时需要额外解释。","note":"表达式访问模块、进程或网络，超出读取注入服务的常规用法","hash":"4b58ae3cb5581a491f18e500"},{"id":"HT-CONFIG-001","title":"Cordis 配置包含可执行 !!js 表达式","severity":"medium","confidence":"high","layer":"dsh-semantics","path":"cordis.patch.yml","pathClass":"cordis","line":9,"evidence":"!!js process.env.DSH_AWIKI_USER_SERVICE_DOMAIN ?? 'awiki.ai'","remediation":"!!js 是 DSH 的官方配置机制；只在表达式引入模块、访问进程或网络时需要额外解释。","note":"表达式访问模块、进程或网络，超出读取注入服务的常规用法","hash":"77f8b42510336042e371804b"},{"id":"HT-RUNTIME-001","title":"动态代码执行","severity":"high","confidence":"low","layer":"static","path":"lib/client.js","pathClass":"source","line":152,"evidence":"new Function(","remediation":"使用静态模块和受约束的配置解析器，避免在宿主权限下执行动态字符串。","hash":"86761fdb9c6cdb64004c5325","review":{"verdict":"sanitized","reason":"new Function(\"\") 仅用固定空字符串做 eval/Function 可用性探测（allowsEval，zod 库内部逻辑），未传入任何用户或远程输入，不构成动态代码执行风险。","model":"sonnet","reviewedAt":"2026-08-21T10:51:49.670Z"}},{"id":"HT-CONFIG-001","title":"Cordis 配置包含可执行 !!js 表达式","severity":"medium","confidence":"high","layer":"dsh-semantics","path":"packages/dsh-model-proxy/cordis.patch.yml","pathClass":"cordis","line":9,"evidence":"!!js process.env.DSH_AWIKI_MODEL_PROXY_URL ?? 'https://model.awiki.info'","remediation":"!!js 是 DSH 的官方配置机制；只在表达式引入模块、访问进程或网络时需要额外解释。","note":"表达式访问模块、进程或网络，超出读取注入服务的常规用法","hash":"59a86ad8a72b64bd7c4dea99"},{"id":"HT-CONFIG-001","title":"Cordis 配置包含可执行 !!js 表达式","severity":"medium","confidence":"high","layer":"dsh-semantics","path":"packages/dsh-model-proxy/cordis.patch.yml","pathClass":"cordis","line":10,"evidence":"!!js Number(process.env.DSH_AWIKI_MODEL_CONTEXT_WINDOW ?? '1000000')","remediation":"!!js 是 DSH 的官方配置机制；只在表达式引入模块、访问进程或网络时需要额外解释。","note":"表达式访问模块、进程或网络，超出读取注入服务的常规用法","hash":"90ddebed4af92e866372c1d0"}],"counts":{"critical":0,"high":0,"medium":4,"low":0},"rawCounts":{"critical":0,"high":1,"medium":4,"low":0},"vulnerabilities":[],"coverage":{"source":"complete","manifest":"complete","bundleConfig":"complete","dependencies":"lockfile-present","vulnerabilities":"complete","identity":"complete","artifact":"not-compared","llmReview":"complete","dynamicRuntime":"not-run","humanReview":"not-run"},"inventory":{"filesScanned":280,"bytesScanned":4447229,"truncated":false,"lockfiles":["pnpm-lock.yaml"],"pathClasses":{"markdown":22,"test-example-docs":47,"cordis":2,"source":200,"manifest":2,"data":5,"yaml":2}},"limitations":["此结果为源码静态检测，不等同于无漏洞证明。","尚未比对 npm 发布包与源码的一致性，也未执行隔离运行和人工复核。","危险能力可能是插件功能所需，需结合用途与证据人工判断。"],"limitationKeys":["static-analysis-only","no-artifact-runtime-human-review","capability-needs-context"],"review":{"model":"sonnet","reviewedAt":"2026-08-22T08:23:20.866Z","summary":null,"intentMatch":null,"findingsReviewed":1,"findingsCandidates":1,"fromCache":1,"usage":null}},"timeline":[{"scannedAt":"2026-08-22T08:23:20.866Z","commit":"0b06bae06891b4461016f9b81fedd1feabc85b20","policyVersion":"HT-DSH-0.2.2","verdict":"caution","status":"static-complete"},{"scannedAt":"2026-08-21T11:24:20.641Z","commit":"f512545ff6914e20aa85790730e1b8ae6be90cc0","policyVersion":"HT-DSH-0.2.1","verdict":"caution","status":"static-complete"},{"scannedAt":"2026-08-21T10:53:10.932Z","commit":"f512545ff6914e20aa85790730e1b8ae6be90cc0","policyVersion":"HT-DSH-0.2.0","verdict":"caution","status":"static-complete"}],"events":[{"kind":"policy-change","from":"HT-DSH-0.2.1","to":"HT-DSH-0.2.2","commit":"0b06bae06891b4461016f9b81fedd1feabc85b20","policyVersion":"HT-DSH-0.2.2","at":"2026-08-22T08:23:20.866Z"},{"kind":"policy-change","from":"HT-DSH-0.2.0","to":"HT-DSH-0.2.1","commit":"f512545ff6914e20aa85790730e1b8ae6be90cc0","policyVersion":"HT-DSH-0.2.1","at":"2026-08-21T11:24:20.641Z"},{"kind":"first-scan","from":null,"to":"caution","commit":"f512545ff6914e20aa85790730e1b8ae6be90cc0","policyVersion":"HT-DSH-0.2.0","at":"2026-08-21T10:53:10.932Z"}]}