低HT-CONFIG-001Cordis 配置包含可执行 !!js 表达式
置信度 低L3 · DSH 权限语义
examples/deepseek-harness/cordis.yml:9GitHub 9!!js dshHomePath('profiles/web/node_modules/managed-agents/dist/mcp/index.js')规则备注 · 位于测试、示例或文档目录
修复建议只读取注入的服务;需要更多能力时改为结构化配置并记录副作用。
中HT-CONFIG-001Cordis 配置包含可执行 !!js 表达式
置信度 低L3 · DSH 权限语义
examples/deepseek-harness/cordis.yml:11GitHub 11!!js process.env.MANAGED_AGENTS_URL ?? 'http://127.0.0.1:3000'
规则备注 · 表达式访问模块、进程或网络,超出读取注入服务的常规用法;位于测试、示例或文档目录
修复建议只读取注入的服务;需要更多能力时改为结构化配置并记录副作用。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
src/core/templates/templates.ts:26GitHub 26spawnSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
src/core/templates/templates.ts:26GitHub 26node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/integration/docker-sandbox.test.ts:9GitHub 9spawnSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/integration/docker-sandbox.test.ts:9GitHub 9node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/integration/kubernetes-sandbox-errors.test.ts:14GitHub 14spawnSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/integration/kubernetes-sandbox-errors.test.ts:14GitHub 14node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/integration/kubernetes-sandbox-security.test.ts:15GitHub 15spawnSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/integration/kubernetes-sandbox-security.test.ts:15GitHub 15node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/integration/kubernetes-sandbox.test.ts:20GitHub 20spawnSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/integration/kubernetes-sandbox.test.ts:20GitHub 20node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/unit/kubernetes-sandbox.test.ts:11GitHub 11spawnSync
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
tests/unit/kubernetes-sandbox.test.ts:11GitHub 11node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
高HT-DATA-001同一模块同时接触凭据与网络
置信度 低L2 · 静态分析
scripts/smoke-release.mjs:65GitHub 65credential access at line 65 + outbound network at line 80
模型研判占位/示例
该文件是发布前冒烟测试脚本scripts/smoke-release.mjs,OPENAI_API_KEY回退为固定字符串'smoke-test-key'仅用于本地127.0.0.1健康检查,非真实凭据也不会外发。
修复建议拆分能力边界、限定目的域名,并证明不会发送凭据值。