中HT-INSTALL-002Git 安装会触发 prepare 构建脚本
置信度 低L1 · 供应链
31"prepare": "npm run build"
规则备注 · 该插件以 npm/tarball 预构建方式分发,prepare 不在用户机器上执行
修复建议发布预构建制品(npm 或 GitHub Release tarball),并记录源码与发布包的一致性证明。
中HT-CLIENT-002从第三方地址加载浏览器脚本
置信度 低L2 · 静态分析
site/browse-template.html:54GitHub 54<script defer src='https://static.cloudflareinsights.com/beacon.min.js
规则备注 · 向 static.cloudflareinsights.com 发送浏览行为数据;位于测试、示例或文档目录
修复建议随插件固定分发依赖,或使用带 integrity 校验的可信来源。
中HT-CLIENT-002从第三方地址加载浏览器脚本
置信度 低L2 · 静态分析
52<script type='module' src='https://static.cloudflareinsights.com/beacon.min.js
规则备注 · 向 static.cloudflareinsights.com 发送浏览行为数据;位于测试、示例或文档目录
修复建议随插件固定分发依赖,或使用带 integrity 校验的可信来源。
中HT-CLIENT-002从第三方地址加载浏览器脚本
置信度 低L2 · 静态分析
51<script type='module' src='https://static.cloudflareinsights.com/beacon.min.js
规则备注 · 向 static.cloudflareinsights.com 发送浏览行为数据;位于测试、示例或文档目录
修复建议随插件固定分发依赖,或使用带 integrity 校验的可信来源。
中HT-CLIENT-002从第三方地址加载浏览器脚本
置信度 低L2 · 静态分析
site/plugin-template.html:76GitHub 76<script defer src='https://static.cloudflareinsights.com/beacon.min.js
规则备注 · 向 static.cloudflareinsights.com 发送浏览行为数据;位于测试、示例或文档目录
修复建议随插件固定分发依赖,或使用带 integrity 校验的可信来源。
中HT-CLIENT-002从第三方地址加载浏览器脚本
置信度 低L2 · 静态分析
55<script type='module' src='https://static.cloudflareinsights.com/beacon.min.js
规则备注 · 向 static.cloudflareinsights.com 发送浏览行为数据;位于测试、示例或文档目录
修复建议随插件固定分发依赖,或使用带 integrity 校验的可信来源。
中HT-CLIENT-002从第三方地址加载浏览器脚本
置信度 低L2 · 静态分析
55<script type='module' src='https://static.cloudflareinsights.com/beacon.min.js
规则备注 · 向 static.cloudflareinsights.com 发送浏览行为数据;位于测试、示例或文档目录
修复建议随插件固定分发依赖,或使用带 integrity 校验的可信来源。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/dsh-cli.spec.ts:127GitHub 127node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/dsh-cli.spec.ts:148GitHub 148node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
16node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/pnpm-behavior.compat.spec.ts:13GitHub 13spawnSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/pnpm-behavior.compat.spec.ts:13GitHub 13node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/provision.spec.ts:13GitHub 13node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/restart-helper.spec.ts:16GitHub 16node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/web/registry.ts:19GitHub 19execSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/web/registry.ts:19GitHub 19node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/web/scaffold.ts:12GitHub 12execSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/web/scaffold.ts:12GitHub 12spawnSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。