高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
packages/dsh-tool-calculator/tests/evaluate.spec.ts:89GitHub
89eval(
规则备注 · 出现在字符串或注释中;位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
零依赖工具包:time / encoding / json / calculator / csv / regex / markdown / diff / stat / schema 十件套一键安装。
在 282 个文件中有 0 项有效发现(置信度 ≥ 中)。没有任何规则产生中等级以上命中,这不等于绝对安全。
89eval(
[](https://dshmod.com/plugins/omdsh-dev-dsh-toolkit)