中HT-CONFIG-001Cordis 配置包含可执行 !!js 表达式
置信度 高L3 · DSH 权限语义
cordis.patch.yml:23GitHub
23!!js process.env.DSH_LARK_PROFILE ?? 'default'
规则备注 · 表达式访问模块、进程或网络,超出读取注入服务的常规用法
!!js 是 DSH 的官方配置机制;只有表达式引入模块、访问进程或网络时才超出常规用法。
修复建议只读取注入的服务;需要更多能力时改为结构化配置并记录副作用。
把 DeepSeek Harness 装进飞书的桥接插件:扫码绑定 PersonalAgent、流式卡片、git worktree 项目工作区、scope 并行任务、多角色 Agent、跨会话通知、对话内模型/密钥管理,以及 dsh 崩溃后仍在飞书应答的安全网守护。
在 358 个文件中有 25 项有效发现(置信度 ≥ 中)。
23!!js process.env.DSH_LARK_PROFILE ?? 'default'
24!!js process.env.DSH_LARK_HOME
85credential access at line 85 + outbound network at line 90
token 为 DSH_LARK_NOTIFY_TOKEN,是插件自身通知服务器的内部鉴权令牌,随 fetch 发往同一 bridge 配置的 DSH_LARK_APPROVAL_URL,用于实现飞书审批回传,属于安全网守护功能的必要实现。
103credential access at line 103 + outbound network at line 116
同样使用 config.token/DSH_LARK_NOTIFY_TOKEN 作为内部令牌发往自身 DSH_LARK_ASK_URL,用于把 lark_ask_user 提问路由回飞书 bridge,是对话内交互功能的必需部分,非用户凭据外泄。
48credential access at line 48 + outbound network at line 54
lark_send_file 用同一内部 token 调用自身 DSH_LARK_FILE_URL 上传文件到飞书会话,是文件回传能力的核心实现,端点与令牌均来自插件自身配置而非第三方。
2execFileSync
2node:child_process
1spawnSync
1node:child_process
10node:child_process
10node:child_process
11spawnSync
11node:child_process
7node:child_process
3node:child_process
1node:child_process
1node:child_process
1node:child_process
1node:child_process
1node:child_process
153node:child_process
1node:child_process
1node:child_process
1node:child_process
1node:child_process
106"install": "docs/QUICK_START.md"
package.json:106 的 install 字段位于 dshWorkshop.evidence 元数据块,只是指向 docs/QUICK_START.md 的文档引用,并非 npm scripts.install 可执行脚本,不会在安装时被执行。
131"prepare": "pnpm build"
1node:child_process
9node:child_process
3node:child_process
[](https://dshmod.com/plugins/plutokeating-dsh-lark-bot)