{"schemaVersion":2,"dataVersion":"20260822T105549Z-0a0b366f","generatedAt":"2026-08-22T10:55:49.138Z","source":{"id":"rxiain-dsh-openviking","slug":"rxiain-dsh-openviking","rank":358,"url":"https://github.com/Rxiain/dsh-openviking","name":"Rxiain/dsh-openviking","category":"memory","description":{"zh":"面向 DeepSeek Harness 的 OpenViking 语义检索、资源管理、自动召回（user + agent 双空间）与会话记忆插件：基于 viking:// URI 的 memsearch/memfind/memread/membrowse/memgrep/memglob 检索工具、memadd/memremove 资源管理、memqueue 队列状态、memcommit 会话捕获，以及 memlearn 技能手册沉淀。","en":"Semantic retrieval, resource management, auto-recall (user + agent dual spaces) and session memory for DeepSeek Harness: memsearch/memfind/memread/membrowse/memgrep/memglob over viking:// URIs, memadd/memremove resource management, memqueue observer status, memcommit session capture, and memlearn skill playbook minting."},"stars":8,"starsCheckedAt":"2026-08-21","repository":{"owner":"Rxiain","repo":"dsh-openviking","requestedRef":null,"subpath":""},"npm":null,"downloads":null,"installMode":"github-source","upstreamInstall":"dsh plugin --profile web add github:Rxiain/dsh-openviking","tarball":null,"added":"2026-08-17","page":"https://awesome-dsh-plugin.com/p/Rxiain/dsh-openviking/","screenshots":[],"discovery":{"provider":"awesome-dsh-plugin","channel":"plugins.json","indexUrl":"https://github.com/awesome-dsh-plugin/awesome-dsh-plugin","selection":"all curated entries"}},"report":{"sourceId":"rxiain-dsh-openviking","slug":"rxiain-dsh-openviking","policyVersion":"HT-DSH-0.2.2","scannedAt":"2026-08-22T08:24:08.762Z","scanStatus":"static-complete","verdict":"caution","score":95,"commit":"e7d47c53487b15ee4091ca6a8e0e094a2f8d250f","commitDate":"2026-08-19T23:54:36+08:00","artifactDigest":"sha256:25801c76d2c81405e05c14a8560fcc5fa774d3338f269d4d7352259a1b85fc1b","downloadUrl":"https://github.com/Rxiain/dsh-openviking/archive/e7d47c53487b15ee4091ca6a8e0e094a2f8d250f.tar.gz","installMode":"github-source","installCommand":"dsh plugin --profile web add github:Rxiain/dsh-openviking","manifest":{"found":true,"path":"package.json","parseError":null,"packageName":"dsh-openviking","packageVersion":"0.1.0","bundle":{"patch":"./cordis.patch.yml"},"client":{"inject":["@deepseek-ai/dsh-client-connection","@deepseek-ai/dsh-client-locale","@deepseek-ai/dsh-client-runtime","@deepseek-ai/dsh-client-ui-settings","@deepseek-ai/dsh-api-remotes"],"platform":"web"},"lifecycleScripts":{},"peerDependencies":["@deepseek-ai/cordis","@deepseek-ai/dsh-agent","@deepseek-ai/dsh-api-remotes","@deepseek-ai/dsh-client-connection","@deepseek-ai/dsh-client-locale","@deepseek-ai/dsh-client-runtime","@deepseek-ai/dsh-client-ui-primitives","@deepseek-ai/dsh-client-ui-settings","@deepseek-ai/dsh-client-ui-slots","@deepseek-ai/dsh-commands","@deepseek-ai/dsh-fs","@deepseek-ai/dsh-llm","@deepseek-ai/dsh-session","@deepseek-ai/dsh-settings","@deepseek-ai/dsh-system-prompt","@deepseek-ai/dsh-tools","@deepseek-ai/schemastery"]},"identity":{"status":"not-published","installMode":"github-source","upstreamNpm":null,"manifestName":"dsh-openviking","nameMatch":null,"npm":null,"repositoryMatch":"not-checked","provenance":"not-checked","tarballHost":null},"permissions":{"bundlePatch":"cordis.patch.yml","inserts":[{"id":"openviking","name":"dsh-openviking","path":"cordis.patch.yml","disabled":false}],"overrides":[],"jsExpressions":0,"clientPlatform":"web","parseErrors":[]},"capabilities":["agent-control","browser-ui","credentials","environment","filesystem","host-bundle","network","session","subprocess"],"outboundHosts":[],"findings":[{"id":"HT-CONFIG-001","title":"Cordis 配置包含可执行 !!js 表达式","severity":"medium","confidence":"high","layer":"dsh-semantics","path":"cordis.patch.yml","pathClass":"cordis","line":12,"evidence":"!!js process.env.OPENVIKING_API_KEY ?? ''`.","remediation":"!!js 是 DSH 的官方配置机制；只在表达式引入模块、访问进程或网络时需要额外解释。","note":"表达式访问模块、进程或网络，超出读取注入服务的常规用法","hash":"36ad87e4622e600a85d8fed8"},{"id":"HT-RUNTIME-001","title":"动态代码执行","severity":"high","confidence":"low","layer":"static","path":"test/settings.test.mjs","pathClass":"test-example-docs","line":219,"evidence":"vm.runInContext(","remediation":"使用静态模块和受约束的配置解析器，避免在宿主权限下执行动态字符串。","note":"位于测试、示例或文档目录","hash":"90ef86cfbe7085b9eecdd406"}],"counts":{"critical":0,"high":0,"medium":1,"low":0},"rawCounts":{"critical":0,"high":1,"medium":1,"low":0},"vulnerabilities":[],"coverage":{"source":"complete","manifest":"complete","bundleConfig":"complete","dependencies":"lockfile-present","vulnerabilities":"complete","identity":"complete","artifact":"not-compared","llmReview":"not-needed","dynamicRuntime":"not-run","humanReview":"not-run"},"inventory":{"filesScanned":62,"bytesScanned":761115,"truncated":false,"lockfiles":["package-lock.json"],"pathClasses":{"markdown":7,"cordis":1,"script":1,"source":42,"data":3,"manifest":1,"test-example-docs":7}},"limitations":["此结果为源码静态检测，不等同于无漏洞证明。","尚未比对 npm 发布包与源码的一致性，也未执行隔离运行和人工复核。","危险能力可能是插件功能所需，需结合用途与证据人工判断。"],"limitationKeys":["static-analysis-only","no-artifact-runtime-human-review","capability-needs-context"]},"timeline":[{"scannedAt":"2026-08-22T08:24:08.762Z","commit":"e7d47c53487b15ee4091ca6a8e0e094a2f8d250f","policyVersion":"HT-DSH-0.2.2","verdict":"caution","status":"static-complete"},{"scannedAt":"2026-08-21T11:24:03.743Z","commit":"e7d47c53487b15ee4091ca6a8e0e094a2f8d250f","policyVersion":"HT-DSH-0.2.1","verdict":"caution","status":"static-complete"},{"scannedAt":"2026-08-21T10:52:48.917Z","commit":"e7d47c53487b15ee4091ca6a8e0e094a2f8d250f","policyVersion":"HT-DSH-0.2.0","verdict":"caution","status":"static-complete"}],"events":[{"kind":"policy-change","from":"HT-DSH-0.2.1","to":"HT-DSH-0.2.2","commit":"e7d47c53487b15ee4091ca6a8e0e094a2f8d250f","policyVersion":"HT-DSH-0.2.2","at":"2026-08-22T08:24:08.762Z"},{"kind":"policy-change","from":"HT-DSH-0.2.0","to":"HT-DSH-0.2.1","commit":"e7d47c53487b15ee4091ca6a8e0e094a2f8d250f","policyVersion":"HT-DSH-0.2.1","at":"2026-08-21T11:24:03.743Z"},{"kind":"first-scan","from":null,"to":"caution","commit":"e7d47c53487b15ee4091ca6a8e0e094a2f8d250f","policyVersion":"HT-DSH-0.2.0","at":"2026-08-21T10:52:48.917Z"}]}