中HT-CONFIG-001Cordis 配置包含可执行 !!js 表达式
置信度 高L3 · DSH 权限语义
presets/router-standard/agent.cordis.yml:65GitHub 65!!js process.platform === 'win32'
规则备注 · 表达式访问模块、进程或网络,超出读取注入服务的常规用法
!!js 是 DSH 的官方配置机制;只有表达式引入模块、访问进程或网络时才超出常规用法。
修复建议只读取注入的服务;需要更多能力时改为结构化配置并记录副作用。
中HT-CONFIG-001Cordis 配置包含可执行 !!js 表达式
置信度 高L3 · DSH 权限语义
presets/router-standard/agent.cordis.yml:69GitHub 69!!js process.platform !== 'win32'
规则备注 · 表达式访问模块、进程或网络,超出读取注入服务的常规用法
!!js 是 DSH 的官方配置机制;只有表达式引入模块、访问进程或网络时才超出常规用法。
修复建议只读取注入的服务;需要更多能力时改为结构化配置并记录副作用。
中HT-PERMISSION-002覆盖敏感宿主能力
置信度 中L3 · DSH 权限语义
presets/router-standard/agent.cordis.yml:41GitHub 41override: id=agent-instructions name=@deepseek-ai/dsh-agent-instructions config[maxBytes]
规则备注 · 替换实现 Agent 指令(agent-instructions);该配置随包分发但未被 dsh.bundle 引用,只有用户手动应用时才生效
改写系统提示词、模型调用、会话持久化或工具行会改变 Agent 的行为与数据去向。
修复建议在 README 中说明覆盖了哪些行及原因,并尽量只重述必要的配置键。
中HT-PERMISSION-002覆盖敏感宿主能力
置信度 中L3 · DSH 权限语义
presets/router-standard/agent.cordis.yml:63GitHub 63override: id=tool-bash name=@deepseek-ai/dsh-tool-bash
规则备注 · 替换实现 Bash 工具(tool-bash);该配置随包分发但未被 dsh.bundle 引用,只有用户手动应用时才生效
改写系统提示词、模型调用、会话持久化或工具行会改变 Agent 的行为与数据去向。
修复建议在 README 中说明覆盖了哪些行及原因,并尽量只重述必要的配置键。
中HT-PERMISSION-002覆盖敏感宿主能力
置信度 中L3 · DSH 权限语义
presets/router-standard/agent.cordis.yml:66GitHub 66override: id=tool-pwsh name=@deepseek-ai/dsh-tool-pwsh
规则备注 · 替换实现 tool-pwsh;该配置随包分发但未被 dsh.bundle 引用,只有用户手动应用时才生效
改写系统提示词、模型调用、会话持久化或工具行会改变 Agent 的行为与数据去向。
修复建议在 README 中说明覆盖了哪些行及原因,并尽量只重述必要的配置键。
中HT-PERMISSION-002覆盖敏感宿主能力
置信度 中L3 · DSH 权限语义
presets/router-standard/agent.cordis.yml:75GitHub 75override: id=tool-fs name=@deepseek-ai/dsh-tool-fs
规则备注 · 替换实现 文件工具(tool-fs);该配置随包分发但未被 dsh.bundle 引用,只有用户手动应用时才生效
改写系统提示词、模型调用、会话持久化或工具行会改变 Agent 的行为与数据去向。
修复建议在 README 中说明覆盖了哪些行及原因,并尽量只重述必要的配置键。
中HT-PERMISSION-002覆盖敏感宿主能力
置信度 中L3 · DSH 权限语义
presets/router-standard/agent.cordis.yml:77GitHub 77override: id=tool-fs-search name=@deepseek-ai/dsh-tool-fs-search config[sampleOverCapGlobResults]
规则备注 · 替换实现 tool-fs-search;该配置随包分发但未被 dsh.bundle 引用,只有用户手动应用时才生效
改写系统提示词、模型调用、会话持久化或工具行会改变 Agent 的行为与数据去向。
修复建议在 README 中说明覆盖了哪些行及原因,并尽量只重述必要的配置键。
中HT-PERMISSION-002覆盖敏感宿主能力
置信度 中L3 · DSH 权限语义
presets/router-standard/agent.cordis.yml:92GitHub 92override: id=tool-jobs name=@deepseek-ai/dsh-tool-jobs
规则备注 · 替换实现 tool-jobs;该配置随包分发但未被 dsh.bundle 引用,只有用户手动应用时才生效
改写系统提示词、模型调用、会话持久化或工具行会改变 Agent 的行为与数据去向。
修复建议在 README 中说明覆盖了哪些行及原因,并尽量只重述必要的配置键。
中HT-PERMISSION-002覆盖敏感宿主能力
置信度 中L3 · DSH 权限语义
presets/router-standard/agent.cordis.yml:102GitHub 102override: id=skill-filesystem name=@deepseek-ai/dsh-skill-filesystem
规则备注 · 替换实现 skill-filesystem;该配置随包分发但未被 dsh.bundle 引用,只有用户手动应用时才生效
改写系统提示词、模型调用、会话持久化或工具行会改变 Agent 的行为与数据去向。
修复建议在 README 中说明覆盖了哪些行及原因,并尽量只重述必要的配置键。
中HT-PERMISSION-002覆盖敏感宿主能力
置信度 中L3 · DSH 权限语义
presets/router-standard/agent.cordis.yml:104GitHub 104override: id=tool-skill name=@deepseek-ai/dsh-tool-skill
规则备注 · 替换实现 tool-skill;该配置随包分发但未被 dsh.bundle 引用,只有用户手动应用时才生效
改写系统提示词、模型调用、会话持久化或工具行会改变 Agent 的行为与数据去向。
修复建议在 README 中说明覆盖了哪些行及原因,并尽量只重述必要的配置键。
低等级发现 3 项 · 计入结论但不改变状态展开
低HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
8execFileSync
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
8node:child_process
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-IDENTITY-001npm 包声明的仓库与收录仓库不一致
置信度 中L0 · 来源身份
1npm repository=git+https://github.com/dushaobindoudou/dsh-forge.git ≠ alex04130/dsh-forge
修复建议安装前人工核实包的发布者;作者应在 package.json 中声明正确的 repository 并启用 provenance。