高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
lib/client.js:147GitHub
147new Function(
模型研判已清洗
new Function("") 仅用固定空字符串做 eval/Function 可用性探测(allowsEval,zod 库内部逻辑),未传入任何用户或远程输入,不构成动态代码执行风险。
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
通过流拦截将部署级系统提示词段落与参考对话注入每次对话请求,附带 Web 设置面板。
在 68 个文件中有 0 项有效发现(置信度 ≥ 中)。没有任何规则产生中等级以上命中,这不等于绝对安全。
147new Function(
new Function("") 仅用固定空字符串做 eval/Function 可用性探测(allowsEval,zod 库内部逻辑),未传入任何用户或远程输入,不构成动态代码执行风险。
[](https://dshmod.com/plugins/wm-coder-custom-first-control-prompt)