高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
215eval (
规则备注 · 出现在字符串或注释中
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
1execFileSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
1node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
src/analyzer.leak.test.tsGitHub 1child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
147curl -fsSL https://antigravity.google/cli/install.sh | bash
规则备注 · 更像是展示给用户的安装提示字符串,而非程序自行执行
修复建议先下载并校验固定哈希,再由用户显式执行。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
src/auto/routes.test.ts:169GitHub 169execFileSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
src/dshClient.test.ts:120GitHub 120new Function(
规则备注 · 位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
src/dshClient.test.ts:378GitHub 378new Function(
规则备注 · 位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
1node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
高HT-OBFUSCATION-001源码呈现混淆或载荷隐藏特征
置信度 低L2 · 静态分析
src/imageInput.remote.test.ts:12GitHub 12Buffer.from([0x89, 0x50, 0x4e, 0x47, 0x0d, 0x0a, 0x1a, 0x0a, 7, 7]); let port = 0; vi.mock('./net/network.ts', async (importOriginal) => { const real = await importOriginal<typeof 规则备注 · 解码后直接进入执行;位于测试、示例或文档目录
修复建议以可读源码分发;若必须打包,请提供可复现构建与 source map。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
4spawnSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
4child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
src/providers/availability.test.ts:56GitHub 56spawnSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
src/providers/availability.ts:42GitHub 42curl -fsSL https://antigravity.google/cli/install.sh | bash
规则备注 · 命令位于字符串字面量中,执行路径需人工确认
模型研判占位/示例
该 curl|bash 字符串只是 PROVIDER_DESCRIPTORS 中 antigravity-cli 的 install 提示文本,与其它 fix 字段一样仅用于 doctor 报告展示给用户,代码中未见 exec/spawn 该字符串。
修复建议先下载并校验固定哈希,再由用户显式执行。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
src/spawnContract.test.ts:22GitHub 22child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
src/spawnContract.test.ts:24GitHub 24execFileSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
src/util/secretInput.pty.test.tsGitHub 1execFileSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
src/util/secretInput.pty.test.tsGitHub 1spawnSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
src/util/winExec.test.tsGitHub 1child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
中HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
src/util/winExec.test.ts:571GitHub 571spawnSync
规则备注 · 命令由运行时变量拼接,需确认输入来源是否可信;位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。