中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
src/client/workspace/WorkspacePanel.tsx:372GitHub
372.innerHTML =
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
为 DeepSeek Harness 提供多 Agent 团队协作,支持助手独立模型、Skills、MCP 服务与上下文,以及共享工作区、任务协调和会话管理。
在 85 个文件中有 2 项有效发现(置信度 ≥ 中)。
372.innerHTML =
1node:child_process
55"prepare": "npm run build"
1node:child_process
[](https://dshmod.com/plugins/limuyang2-agent-team)