中HT-CONFIG-001Cordis 配置包含可执行 !!js 表达式
置信度 高L3 · DSH 权限语义
12!!js "process.getBuiltinModule('node:url').fileURLToPath(new URL('../marketing/', baseUrl))"规则备注 · 表达式访问模块、进程或网络,超出读取注入服务的常规用法
!!js 是 DSH 的官方配置机制;只有表达式引入模块、访问进程或网络时才超出常规用法。
修复建议只读取注入的服务;需要更多能力时改为结构化配置并记录副作用。
中HT-CONFIG-001Cordis 配置包含可执行 !!js 表达式
置信度 高L3 · DSH 权限语义
13!!js "process.getBuiltinModule('node:url').fileURLToPath(new URL('../research/', baseUrl))"规则备注 · 表达式访问模块、进程或网络,超出读取注入服务的常规用法
!!js 是 DSH 的官方配置机制;只有表达式引入模块、访问进程或网络时才超出常规用法。
修复建议只读取注入的服务;需要更多能力时改为结构化配置并记录副作用。
中HT-PERMISSION-002覆盖敏感宿主能力
置信度 高L3 · DSH 权限语义
6override: id=skill-filesystem name=@deepseek-ai/dsh-skill-filesystem config[providerName,includeDefaultRoots,customSkillDirs]
规则备注 · 替换实现 skill-filesystem
改写系统提示词、模型调用、会话持久化或工具行会改变 Agent 的行为与数据去向。
修复建议在 README 中说明覆盖了哪些行及原因,并尽量只重述必要的配置键。
低置信度命中 3 项 · 不计入结论展开
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/test_multi_source_report.py:41GitHub 41subprocess.run
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/test_multi_source_report.py:60GitHub 60subprocess.run
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/test_skillpack.py:14GitHub 14subprocess.run
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。