高HT-RUNTIME-001动态代码执行
置信度 中L2 · 静态分析
client.js:44GitHub
44new Function(
模型研判未能排除
提供的代码片段被截断,仅展示CSS样式字符串,未包含client.js:44处new Function(的实际调用及参数来源,无法判断其输入是否可控。
动态字符串在插件权限下变成代码,使静态审查和输入边界难以成立。
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
细粒度权限网关:按分类(工作区外目录/命令/读写文件/子代理/重复操作)逐项审查工具调用,全局/项目双级白黑名单、快捷工具默认值、自定义规则,中英文审批弹窗(内联 diff 详情、自定义拒绝意见)与底层沙箱升级流程。
在 6 个文件中有 4 项有效发现(置信度 ≥ 中)。高风险项:动态代码执行。bundle patch 覆盖了 1 个安全关键宿主行(permission)。
| 宿主行 id | 级别 | 改动 | 含义 |
|---|---|---|---|
| permission | 安全关键 | presets | 改写配置 权限预设 |
44new Function(
提供的代码片段被截断,仅展示CSS样式字符串,未包含client.js:44处new Function(的实际调用及参数来源,无法判断其输入是否可控。
19override: id=permission config[presets]
该覆盖为插件核心功能:在permission.config.presets中新增auto档(sandbox: workspace-write, approval: ask),并配合分类器prompt对危险/不确定操作强制ask,与其自述功能一致,未见默认放开danger-full-access等异常改写。
21.innerHTML=
21.innerHTML=
[](https://dshmod.com/plugins/mrweicodes-dsh-permgate)