中HT-INSTALL-002Git 安装会触发 prepare 构建脚本
置信度 中L1 · 供应链
48"prepare": "tsdown"
规则备注 · 源码安装需用户在 allowBuilds 中授权,此脚本会在安装期于用户机器执行
源码安装需要用户在 allowBuilds 中授权,脚本会在安装期于用户机器上、沙箱之外执行。
修复建议发布预构建制品(npm 或 GitHub Release tarball),并记录源码与发布包的一致性证明。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
150.innerHTML =
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
241.innerHTML =
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-DATA-001同一模块同时接触凭据与网络
置信度 中L2 · 静态分析
14credential access at line 14 + outbound network at line 49
模型研判功能所需
resolveToken 读取用户配置的 GITHUB_TOKEN 后仅用于向用户可配置的 config.apiBase(默认 api.github.com) 发起请求,是 GitHub 集成的必要行为。
同一执行边界同时拥有秘密读取和对外发送能力,已形成直接的数据外传路径;对模型接入类插件这通常是功能本身。
修复建议拆分能力边界、限定目的域名,并证明不会发送凭据值。
中HT-DATA-001同一模块同时接触凭据与网络
置信度 中L2 · 静态分析
13credential access at line 13 + outbound network at line 45
模型研判功能所需
resolveToken 读取用户配置的 GITLAB_TOKEN 后仅用于向用户可配置的 config.apiBase(默认 gitlab.com/api/v4) 发起请求,属于 GitLab 集成的必要行为。
同一执行边界同时拥有秘密读取和对外发送能力,已形成直接的数据外传路径;对模型接入类插件这通常是功能本身。
修复建议拆分能力边界、限定目的域名,并证明不会发送凭据值。