{"schemaVersion":2,"dataVersion":"20260822T105549Z-0a0b366f","generatedAt":"2026-08-22T10:55:49.138Z","source":{"id":"beizi6-dsh-opencodego-usage","slug":"beizi6-dsh-opencodego-usage","rank":391,"url":"https://github.com/BeiZi6/dsh-opencodego-usage","name":"BeiZi6/dsh-opencodego-usage","category":"usage","description":{"zh":"OpenCodeGo 剩余额度监视器：输入框右下角呼吸指示灯（按剩余额度绿/黄/红），液态玻璃面板显示滚动/周/月用量窗口与重置时间，每 30 秒自动刷新，API Key 自动读取 DSH 凭据。","en":"OpenCodeGo quota monitor for the DSH Web GUI: a breathing indicator at the input's bottom-right (green/yellow/red by remaining share), a liquid-glass panel with rolling/weekly/monthly usage windows and reset times, auto-refreshing every 30 s; API key read from DSH credentials."},"stars":7,"starsCheckedAt":"2026-08-21","repository":{"owner":"BeiZi6","repo":"dsh-opencodego-usage","requestedRef":null,"subpath":""},"npm":null,"downloads":null,"installMode":"github-source","upstreamInstall":"dsh plugin --profile web add github:BeiZi6/dsh-opencodego-usage","tarball":null,"added":"2026-08-15","page":"https://awesome-dsh-plugin.com/p/BeiZi6/dsh-opencodego-usage/","screenshots":[],"discovery":{"provider":"awesome-dsh-plugin","channel":"plugins.json","indexUrl":"https://github.com/awesome-dsh-plugin/awesome-dsh-plugin","selection":"all curated entries"}},"report":{"sourceId":"beizi6-dsh-opencodego-usage","slug":"beizi6-dsh-opencodego-usage","policyVersion":"HT-DSH-0.2.2","scannedAt":"2026-08-22T08:24:29.154Z","scanStatus":"static-complete","verdict":"pass","score":99,"commit":"0990d71ccb0965c758b86a048a8a2614d082a14f","commitDate":"2026-08-15T00:33:34+08:00","artifactDigest":"sha256:a1316d4fa287d50d928e3543578baffa87e29265783529dac4349cd8ff26d4e6","downloadUrl":"https://github.com/BeiZi6/dsh-opencodego-usage/archive/0990d71ccb0965c758b86a048a8a2614d082a14f.tar.gz","installMode":"github-source","installCommand":"dsh plugin --profile web add github:BeiZi6/dsh-opencodego-usage","manifest":{"found":true,"path":"package.json","parseError":null,"packageName":"dsh-opencodego-usage","packageVersion":"0.1.0","bundle":{"patch":"./cordis.patch.yml"},"client":{"platform":"web","immediately":false},"lifecycleScripts":{},"peerDependencies":["@deepseek-ai/cordis","@deepseek-ai/dsh-host-webserver"]},"identity":{"status":"not-published","installMode":"github-source","upstreamNpm":null,"manifestName":"dsh-opencodego-usage","nameMatch":null,"npm":null,"repositoryMatch":"not-checked","provenance":"not-checked","tarballHost":null},"permissions":{"bundlePatch":"cordis.patch.yml","inserts":[{"id":"opencodego-usage","name":"dsh-opencodego-usage","path":"cordis.patch.yml","disabled":false}],"overrides":[],"jsExpressions":0,"clientPlatform":"web","parseErrors":[]},"capabilities":["browser-ui","credentials","environment","filesystem","host-bundle","network","subprocess"],"outboundHosts":[{"host":"opencode.ai","count":3},{"host":"api.opencode.ai","count":1}],"findings":[{"id":"HT-EXEC-001","title":"直接创建宿主子进程","severity":"low","confidence":"medium","layer":"static","path":"index.js","pathClass":"source","line":4,"evidence":"node:child_process","remediation":"通过 DSH 的受控 subprocess/shell seam 执行，并公开命令、参数及审批策略。","hash":"b447e259cd9305ea45943b5c"}],"counts":{"critical":0,"high":0,"medium":0,"low":1},"rawCounts":{"critical":0,"high":0,"medium":0,"low":1},"vulnerabilities":[],"coverage":{"source":"complete","manifest":"complete","bundleConfig":"complete","dependencies":"lockfile-missing","vulnerabilities":"lockfile-missing","identity":"complete","artifact":"not-compared","llmReview":"not-needed","dynamicRuntime":"not-run","humanReview":"not-run"},"inventory":{"filesScanned":6,"bytesScanned":35068,"truncated":false,"lockfiles":[],"pathClasses":{"markdown":2,"source":2,"cordis":1,"manifest":1}},"limitations":["此结果为源码静态检测，不等同于无漏洞证明。","尚未比对 npm 发布包与源码的一致性，也未执行隔离运行和人工复核。","危险能力可能是插件功能所需，需结合用途与证据人工判断。"],"limitationKeys":["static-analysis-only","no-artifact-runtime-human-review","capability-needs-context"]},"timeline":[{"scannedAt":"2026-08-22T08:24:29.154Z","commit":"0990d71ccb0965c758b86a048a8a2614d082a14f","policyVersion":"HT-DSH-0.2.2","verdict":"pass","status":"static-complete"},{"scannedAt":"2026-08-21T11:24:45.899Z","commit":"0990d71ccb0965c758b86a048a8a2614d082a14f","policyVersion":"HT-DSH-0.2.1","verdict":"pass","status":"static-complete"},{"scannedAt":"2026-08-21T10:53:33.015Z","commit":"0990d71ccb0965c758b86a048a8a2614d082a14f","policyVersion":"HT-DSH-0.2.0","verdict":"pass","status":"static-complete"}],"events":[{"kind":"policy-change","from":"HT-DSH-0.2.1","to":"HT-DSH-0.2.2","commit":"0990d71ccb0965c758b86a048a8a2614d082a14f","policyVersion":"HT-DSH-0.2.2","at":"2026-08-22T08:24:29.154Z"},{"kind":"policy-change","from":"HT-DSH-0.2.0","to":"HT-DSH-0.2.1","commit":"0990d71ccb0965c758b86a048a8a2614d082a14f","policyVersion":"HT-DSH-0.2.1","at":"2026-08-21T11:24:45.899Z"},{"kind":"first-scan","from":null,"to":"pass","commit":"0990d71ccb0965c758b86a048a8a2614d082a14f","policyVersion":"HT-DSH-0.2.0","at":"2026-08-21T10:53:33.015Z"}]}