中HT-PERMISSION-002覆盖敏感宿主能力
置信度 高L3 · DSH 权限语义
cordis.patch.yml:5GitHub
5override: id=llm-pi-ai config[providers]
规则备注 · 改写配置 llm-pi-ai
改写系统提示词、模型调用、会话持久化或工具行会改变 Agent 的行为与数据去向。
修复建议在 README 中说明覆盖了哪些行及原因,并尽量只重述必要的配置键。
在 DeepSeek Harness 中使用 ChatGPT/Codex 订阅接入 GPT 模型、图像生成与 Web 搜索,并支持订阅额度显示、模型与功能控制,以及浏览器或设备码 OAuth 登录。
在 16 个文件中有 2 项有效发现(置信度 ≥ 中)。
| 宿主行 id | 级别 | 改动 | 含义 |
|---|---|---|---|
| llm-pi-ai | 敏感 | providers | 改写配置 llm-pi-ai |
5override: id=llm-pi-ai config[providers]
327credential access at line 327 + outbound network at line 519
Service.init 中获取到 OAuth bearerToken 后调用 ctx.credentials.set(TOKEN_REF, token) 存入宿主凭据服务,是 OAuth 插件将用户自己登录取得的 Codex 令牌持久化以供后续调用 OpenAI/Codex API 的必要步骤,符合插件声明用途。
87Buffer.from( JSON.stringify({ "https://api.openai.com/auth": { chatgpt_account_id: accountId } }), ).toString("base64url"); return `${header}.${payload}.sig`; } const { OpenAICodex
该代码位于 scripts/smoke.mjs 测试脚本,makeJwt 仅用 base64url 编码构造本地 mock 服务器所需的测试 JWT,不涉及远程载荷或运行时执行。
322vm.runInNewContext(
scripts/tools.mjs 是仅用于 npm test 的开发期冒烟测试脚本,未列入 package.json 的 files 字段,不会随插件发布或在运行时执行,vm.runInNewContext 仅用于测试自身 client.js 是否正确导出模块,不涉及远程/不可信代码。
[](https://dshmod.com/plugins/wnjxyk-dsh-codex-oauth)