低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/agent-guardrails.snapshot.spec.ts:2GitHub 2node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/asset-approval.e2e.spec.ts:3GitHub 3node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/complete-chapter.snapshot.spec.ts:2GitHub 2node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
中HT-CONFIG-001Cordis 配置包含可执行 !!js 表达式
置信度 低L3 · DSH 权限语义
tests/fixtures/complete-chapter/cordis.yml:18GitHub 18!!js "process.env.DSH_NOVEL_APPROVAL_POLICY || 'ask'"
规则备注 · 表达式访问模块、进程或网络,超出读取注入服务的常规用法;位于测试、示例或文档目录
修复建议只读取注入的服务;需要更多能力时改为结构化配置并记录副作用。
中HT-CONFIG-001Cordis 配置包含可执行 !!js 表达式
置信度 低L3 · DSH 权限语义
tests/fixtures/complete-chapter/cordis.yml:33GitHub 33!!js process.env.DSH_NOVEL_PRESET_ROOT
规则备注 · 表达式访问模块、进程或网络,超出读取注入服务的常规用法;位于测试、示例或文档目录
修复建议只读取注入的服务;需要更多能力时改为结构化配置并记录副作用。
中HT-CONFIG-001Cordis 配置包含可执行 !!js 表达式
置信度 低L3 · DSH 权限语义
tests/fixtures/complete-chapter/web-ui-all.cordis.yml:36GitHub 36!!js "process.env.DSH_NOVEL_APPROVAL_POLICY || 'ask'"
规则备注 · 表达式访问模块、进程或网络,超出读取注入服务的常规用法;位于测试、示例或文档目录
修复建议只读取注入的服务;需要更多能力时改为结构化配置并记录副作用。
中HT-CONFIG-001Cordis 配置包含可执行 !!js 表达式
置信度 低L3 · DSH 权限语义
tests/fixtures/complete-chapter/web-ui-all.cordis.yml:51GitHub 51!!js process.env.DSH_NOVEL_PRESET_ROOT
规则备注 · 表达式访问模块、进程或网络,超出读取注入服务的常规用法;位于测试、示例或文档目录
修复建议只读取注入的服务;需要更多能力时改为结构化配置并记录副作用。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/qualification.spec.ts:2GitHub 2node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/web-ui-all-composition.spec.ts:2GitHub 2node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
tests/workbench-view.spec.tsx:147GitHub 147.innerHTML =
规则备注 · 位于测试、示例或文档目录
修复建议使用安全 DOM API,并严格清洗不可信内容。