高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
tests/adversarial-hardening.test.js:138GitHub 138new Function(
规则备注 · 位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
tests/client-presentation-boundary.test.js:64GitHub 64vm.runInNewContext(
规则备注 · 位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
tests/client-presentation-boundary.test.js:144GitHub 144vm.runInNewContext(
规则备注 · 位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/doctor-cli.test.js:3GitHub 3spawnSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/doctor-cli.test.js:3GitHub 3node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
tests/live-model-discovery.test.js:246GitHub 246vm.runInNewContext(
规则备注 · 位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
tests/local-remote-settings-permission.test.js:126GitHub 126vm.runInNewContext(
规则备注 · 位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/native-multimodal-process-restart-contract.mjs:2GitHub 2spawnSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/native-multimodal-process-restart-contract.mjs:2GitHub 2node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/pi-ai-native-process-restart-contract.mjs:2GitHub 2spawnSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/pi-ai-native-process-restart-contract.mjs:2GitHub 2node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
tests/provider-directory-fallback.test.js:57GitHub 57vm.runInNewContext(
规则备注 · 位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
tests/qa-top5-reliability.test.js:178GitHub 178vm.runInNewContext(
规则备注 · 位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
tests/remote-settings-risk-confirmation.test.js:132GitHub 132vm.runInNewContext(
规则备注 · 位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
tests/remote-settings-risk-confirmation.test.js:133GitHub 133vm.runInNewContext(
规则备注 · 位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/runtime-e2e.test.js:9GitHub 9node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
tests/settings-scroll-jank-regression.test.js:34GitHub 34vm.runInNewContext(
规则备注 · 位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
tests/settings-section-order.test.js:39GitHub 39vm.runInNewContext(
规则备注 · 位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/tesseract-node24-boot.test.js:4GitHub 4node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/tesseract-node24-boot.test.js:10GitHub 10node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。