中HT-INSTALL-002Git 安装会触发 prepare 构建脚本
置信度 中L1 · 供应链
14"prepare": "tsdown"
规则备注 · 源码安装需用户在 allowBuilds 中授权,此脚本会在安装期于用户机器执行
源码安装需要用户在 allowBuilds 中授权,脚本会在安装期于用户机器上、沙箱之外执行。
修复建议发布预构建制品(npm 或 GitHub Release tarball),并记录源码与发布包的一致性证明。
中HT-DATA-001同一模块同时接触凭据与网络
置信度 中L2 · 静态分析
lib/service-0HLcoHHI.js:773GitHub 773credential access at line 773 + outbound network at line 736
模型研判功能所需
resolveApiKey通过credentials.resolve(this.apiKeyEnv)取得用户自己配置的API Key后立即用于Bearer头请求该Key所属服务商的余额接口,属于余额查询插件的核心功能。
同一执行边界同时拥有秘密读取和对外发送能力,已形成直接的数据外传路径;对模型接入类插件这通常是功能本身。
修复建议拆分能力边界、限定目的域名,并证明不会发送凭据值。
中HT-DATA-001同一模块同时接触凭据与网络
置信度 中L2 · 静态分析
lib/types/service.js:642GitHub 642credential access at line 642 + outbound network at line 600
模型研判功能所需
与91e0相同的编译产物(lib/types/service.js),credentials.resolve取用户已配置密钥仅用于向对应服务商拉取余额,未见外发到第三方地址。
同一执行边界同时拥有秘密读取和对外发送能力,已形成直接的数据外传路径;对模型接入类插件这通常是功能本身。
修复建议拆分能力边界、限定目的域名,并证明不会发送凭据值。
中HT-DATA-001同一模块同时接触凭据与网络
置信度 中L2 · 静态分析
825credential access at line 825 + outbound network at line 784
模型研判功能所需
该hash为对应的TypeScript源码(src/service.ts),与前两条为同一逻辑的三种构建形态,凭据仅用于访问用户自身账户的余额API,符合插件宣称功能。
同一执行边界同时拥有秘密读取和对外发送能力,已形成直接的数据外传路径;对模型接入类插件这通常是功能本身。
修复建议拆分能力边界、限定目的域名,并证明不会发送凭据值。
低等级发现 1 项 · 计入结论但不改变状态展开
低HT-IDENTITY-001npm 包声明的仓库与收录仓库不一致
置信度 中L0 · 来源身份
1npm repository=git+https://github.com/zhu1090093659/dsh-web-ui.git ≠ ghost011118/dsh-balance-meter
修复建议安装前人工核实包的发布者;作者应在 package.json 中声明正确的 repository 并启用 provenance。