它可能解决什么问题
确定性代码安全审查:40+ 规则、密钥熵检测、staged diff 审查、SARIF 导出、基线接受、SBOM-lite 依赖清单与健康自检。
第三方目录导入描述,不是 Registry 验证结论。确定性代码安全审查:40+ 规则、密钥熵检测、staged diff 审查、SARIF 导出、基线接受、SBOM-lite 依赖清单与健康自检。
作者: STARDUSTLC666 · 安全与权限 · 目录快照: 2026-09-19确定性代码安全审查:40+ 规则、密钥熵检测、staged diff 审查、SARIF 导出、基线接受、SBOM-lite 依赖清单与健康自检。
第三方目录导入描述,不是 Registry 验证结论。STARDUSTLC666/dsh-code-security
1 stars · 1024 downloads
信号由来源目录提供,不代表质量或安全。 2026-09-19当前有效分析覆盖 1/5;历史链路结果保留,但不计入当前覆盖。
尚未执行来源结构分析。
尚未分析仓库元数据。
尚未分析 npm 发布信息。
结论:兼容验证通过。安装、配置加载和持续启动均已完成。 测试环境:DSH 0.1.6-alpha.2,web Profile。
结论:本次依赖审计报告 0 项已知漏洞。结果只覆盖当前锁定版本及审计源;零报告不等于安全证明。
尚未执行插件声称功能的自动化验证。安装和启动通过不代表具体功能可用。
结论:扫描到 5 类需要关注的特征:可能创建或修改文件、可能访问网络、引用了系统持久化位置、可能启动外部进程、可能执行 Shell 命令。这是有限自动观察,不代表已经认定插件存在恶意。
结论:包名称、版本、入口文件和摘要校验通过。制品:dsh-code-security@0.3.3;SHA-256:b5e6059cd709bb4b8b52cd56027c80b989dcf566b279b9df1ea17c703f7e5f95。
自动化证据只适用于这里标明的制品、DSH 版本和运行入口,不代表整体安全或功能完整。
在 DSH 对话中描述你的任务,并提到 dsh-code-security. 安装或更新管理器到 npm latest 后,它可通过 Registry 搜索到此候选,再在本地检查实际来源与版本。
dsh-code-security已分析 0.3.3github:STARDUSTLC666/dsh-code-security未解析精确版本