高HT-VULN-001依赖存在已知漏洞
置信度 中L1 · 已知漏洞
1js-yaml@4.2.0 GHSA-52cp-r559-cp3m (CVE-2026-59869) fixed in 3.15.0
模型研判未能排除
所给 package-lock.json 片段被截断,未展示 js-yaml 实际条目及其在依赖树中的位置(运行时还是仅构建期),无法确认该 CVE 是否真实可达。
OSV.dev 收录的公开漏洞存在于锁定的生产依赖树中;是否可被利用取决于插件如何使用该依赖。
修复建议升级到修复版本,或评估并移除该依赖。
高HT-VULN-001依赖存在已知漏洞
置信度 中L1 · 已知漏洞
1js-yaml@4.2.0 GHSA-5p4m-2wfm-xmqj fixed in 4.3.1
模型研判未能排除
同上,可见的 package-lock.json 内容未包含 js-yaml 版本行,缺乏证据确认该已知漏洞版本确实存在于依赖树中并被使用。
OSV.dev 收录的公开漏洞存在于锁定的生产依赖树中;是否可被利用取决于插件如何使用该依赖。
修复建议升级到修复版本,或评估并移除该依赖。
中HT-CONFIG-001Cordis 配置包含可执行 !!js 表达式
置信度 高L3 · DSH 权限语义
7!!js "process.env.DSH_LARK_LINK_ENABLED ?? 'true'"
规则备注 · 表达式访问模块、进程或网络,超出读取注入服务的常规用法
!!js 是 DSH 的官方配置机制;只有表达式引入模块、访问进程或网络时才超出常规用法。
修复建议只读取注入的服务;需要更多能力时改为结构化配置并记录副作用。
中HT-CONFIG-001Cordis 配置包含可执行 !!js 表达式
置信度 高L3 · DSH 权限语义
10!!js "process.env.DSH_LARK_LINK_APP_ID ?? ''"
规则备注 · 表达式访问模块、进程或网络,超出读取注入服务的常规用法
!!js 是 DSH 的官方配置机制;只有表达式引入模块、访问进程或网络时才超出常规用法。
修复建议只读取注入的服务;需要更多能力时改为结构化配置并记录副作用。
中HT-DATA-001同一模块同时接触凭据与网络
置信度 中L2 · 静态分析
src/host/auth-setup.ts:69GitHub 69credential access at line 69 + outbound network at line 141
模型研判功能所需
registerApp为Lark SDK官方扫码建应用流程,返回的client_id/client_secret经persist写入调用方持有的ctx.credentials,属于插件自述的"扫码一键认证"核心功能,未见外发至第三方。
同一执行边界同时拥有秘密读取和对外发送能力,已形成直接的数据外传路径;对模型接入类插件这通常是功能本身。
修复建议拆分能力边界、限定目的域名,并证明不会发送凭据值。