中HT-CONFIG-001Cordis 配置包含可执行 !!js 表达式
置信度 高L3 · DSH 权限语义
28!!js (process.env.TREG_TOKEN ?? '') === ''
规则备注 · 表达式访问模块、进程或网络,超出读取注入服务的常规用法
!!js 是 DSH 的官方配置机制;只有表达式引入模块、访问进程或网络时才超出常规用法。
修复建议只读取注入的服务;需要更多能力时改为结构化配置并记录副作用。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
src/treg/web/index.html:35GitHub 35.innerHTML =
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
src/treg/web/landing.html:933GitHub 933.innerHTML=
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
src/treg/web/landing.html:934GitHub 934.innerHTML=
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
src/treg/web/tour/index.html:82GitHub 82.innerHTML=
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
src/treg/web/tour/index.html:95GitHub 95.innerHTML=
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
src/treg/web/tutorial.html:159GitHub 159.innerHTML =
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
src/treg/web/tutorial.html:167GitHub 167.innerHTML=
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
src/treg/web/vendor/vue-3.5.41.global.prod.js:7GitHub 7.innerHTML=
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
src/treg/web/vendor/vue-3.5.41.global.prod.js:9GitHub 9.innerHTML=
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
低等级发现 10 项 · 计入结论但不改变状态展开
低HT-CONFIG-001Cordis 配置包含可执行 !!js 表达式
置信度 高L3 · DSH 权限语义
16!!js ...` form for its platform-specific rows.
修复建议只读取注入的服务;需要更多能力时改为结构化配置并记录副作用。
低HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
packages/npm/bin/treg.js:7GitHub 7spawnSync
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
packages/npm/bin/treg.js:7GitHub 7node:child_process
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
scripts/catalog_ingest.py:68GitHub 68subprocess.run
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
scripts/catalog_ingest.py:729GitHub 729subprocess.run
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
2511subprocess.Popen
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
2700subprocess.run
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
src/treg/mcp_install.py:117GitHub 117subprocess.run
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
src/treg/mcp_install.py:119GitHub 119subprocess.run
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 中L2 · 静态分析
212subprocess.Popen
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低置信度命中 19 项 · 不计入结论展开
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
examples/proxy-demo/server.js:213GitHub 213.innerHTML =
规则备注 · 位于测试、示例或文档目录
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
examples/proxy-demo/server.js:214GitHub 214.innerHTML =
规则备注 · 位于测试、示例或文档目录
修复建议使用安全 DOM API,并严格清洗不可信内容。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
packages/npm/bin/treg.js:42GitHub 42curl -fsSL ${BASE}/install.sh | sh规则备注 · 命中位置附近存在子进程调用
模型研判占位/示例
第47行只是console.error打印手动安装提示文案,未被程序执行。
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
packages/npm/bin/treg.js:47GitHub 47curl -fsSL ${BASE}/install.sh | sh规则备注 · 命中位置附近存在子进程调用
模型研判占位/示例
第47行只是console.error打印手动安装提示文案,未被程序执行。
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
scripts/build_plugin.py:84GitHub 84curl -fsSL {BASE}/install.sh | sh模型研判占位/示例
该curl|sh位于CLI_BOOTSTRAP文档字符串内,同样是写入SKILL.md供人类阅读的安装指引文本,不会被执行。
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
scripts/build_plugin.py:129GitHub 129curl -fsSL {BASE}/install.sh | sh规则备注 · 命令位于字符串字面量中,执行路径需人工确认
模型研判占位/示例
该curl|sh位于CLI_BOOTSTRAP文档字符串内,同样是写入SKILL.md供人类阅读的安装指引文本,不会被执行。
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
src/treg/agent_pages.py:571GitHub 571curl -fsSL https://treg.to/install.sh | sh
规则备注 · 命令位于字符串字面量中,执行路径需人工确认
模型研判占位/示例
该命令位于HTML文案字符串中(<code>标签内),是agent_pages.py生成的说明页面展示给用户的安装提示文本,代码本身并不执行curl|sh。
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
73curl … | sh
规则备注 · 命令位于字符串字面量中,执行路径需人工确认
模型研判占位/示例
api.py第72行的'curl … | sh'出现在函数docstring注释中,仅描述本地一键登录场景,不是实际执行的代码。
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
185curl | sh
规则备注 · 命令位于字符串字面量中,执行路径需人工确认
模型研判占位/示例
第184行'curl | sh'出现在解释host路由策略的代码注释中,与实际执行无关。
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
344curl … | sh
规则备注 · 命令位于字符串字面量中,执行路径需人工确认
模型研判占位/示例
config.py第344行'curl … | sh'是描述single_user配置项用途的注释文字,非可执行语句。
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
294curl … | sh
规则备注 · 更像是展示给用户的安装提示字符串,而非程序自行执行
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
src/treg/web/install.sh:2GitHub 2curl -fsSL {BASE}/install.sh | sh模型研判占位/示例
第9行同样是注释,说明带token调用install.sh的用法示例,不是可执行代码。
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
src/treg/web/install.sh:9GitHub 9curl -fsSL {BASE}/install.sh | sh模型研判占位/示例
第9行同样是注释,说明带token调用install.sh的用法示例,不是可执行代码。
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
src/treg/web/selfhost.sh:3GitHub 3curl -fsSL {BASE}/selfhost.sh | sh模型研判占位/示例
selfhost.sh第3行是脚本头部注释,展示自身的curl调用方式,非实际执行语句。
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
tests/test_legacy_host_redirect.py:6GitHub 6curl {BASE}/install.sh | sh规则备注 · 命令位于字符串字面量中,执行路径需人工确认;位于测试、示例或文档目录
修复建议先下载并校验固定哈希,再由用户显式执行。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/test_plugin.py:101GitHub 101subprocess.run
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
92subprocess.run
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
113subprocess.run
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
tests/test_single_user.pyGitHub 1curl … | sh
规则备注 · 命令位于字符串字面量中,执行路径需人工确认;位于测试、示例或文档目录
修复建议先下载并校验固定哈希,再由用户显式执行。