低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/browser/ocr-settings-layout.mjs:4GitHub 4node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
严重HT-SECRET-001疑似硬编码凭据
置信度 低L2 · 静态分析
tests/unit/intake.test.ts:179GitHub 179AKIAABCDEFGHIJKLMNOP
规则备注 · 包含占位/示例词汇;位于测试、示例或文档目录
修复建议立即吊销凭据,并改用 DSH 凭据服务或环境引用。
严重HT-SECRET-001疑似硬编码凭据
置信度 低L2 · 静态分析
tests/unit/intake.test.ts:189GitHub 189AKIAABCDEFGHIJKLMNOP
规则备注 · 包含占位/示例词汇;位于测试、示例或文档目录
修复建议立即吊销凭据,并改用 DSH 凭据服务或环境引用。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/unit/packaging.test.ts:17GitHub 17execFileSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/unit/packaging.test.ts:17GitHub 17spawnSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/unit/private-registry-harness.test.ts:2GitHub 2spawnSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/unit/private-registry-harness.test.ts:2GitHub 2node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/unit/pty-local.test.ts:17GitHub 17spawnSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/unit/pty-local.test.ts:17GitHub 17node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
严重HT-SECRET-001疑似硬编码凭据
置信度 低L2 · 静态分析
tests/unit/research-panel.test.ts:281GitHub 281-----BEGIN PRIVATE KEY-----
规则备注 · 位于测试、示例或文档目录
修复建议立即吊销凭据,并改用 DSH 凭据服务或环境引用。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/unit/security.test.ts:224GitHub 224node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/unit/sidecar.test.ts:22GitHub 22node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
严重HT-SECRET-001疑似硬编码凭据
置信度 低L2 · 静态分析
tests/unit/trajectory.test.ts:171GitHub 171xoxb-abcdefghijklmnopqrst
规则备注 · 包含占位/示例词汇;位于测试、示例或文档目录
修复建议立即吊销凭据,并改用 DSH 凭据服务或环境引用。