Daily security scan

Date · 2026-10-09 (UTC — plugins first indexed that day)

8
added
0
critical
1
medium
7
low
PluginRiskVerdictC/W/IManifestIndexed
@LQH-A-A-O/dsh-simple-drawing
DSH 技能包:layered-art(dsh简易绘图能力包)—— 用代码作画,七条路线(描图重构 / 网格立绘 / 方块角色 / 像素画 / 部件装配 / 赛博拼豆·渐进生长 / 自适应四叉树)。拼豆路线出图同时给「哪个色多少颗」的买豆子清单。
lowpass0/0/00/02026-10-09 16:38
@LQH-A-A-O/cad-ppt-skills
DSH 整合包:AutoCAD 出图(autocad-draw)+ PPT 制作(pptx-editor)两个 Windows 原生技能
mediumwarn1/0/00/02026-10-09 16:38
@LQH-A-A-O/dsh-bcut-edit
DSH 技能包:bcut-edit —— 用代码剪辑视频(读写必剪草稿工程 / ffmpeg 直出)
lowpass0/0/00/02026-10-09 16:38
@1900992335/desktop-pack
DSH 桌面端整合包:packforge 打包 + 上下文管理 + 插件市场 + 模型代理
lowpass0/0/00/02026-10-09 16:38
@hxh230802/pokemon
lowpass0/0/00/02026-10-09 16:38
@hxh230802/better-sidebar
lowpass0/0/00/02026-10-09 16:38
@yukitakasama/better-deepseek-harness-codex
更好的 DSH(codex 风格):面向 Coding 用户的 DSH 整合包 —— Codex 风格界面、代码审查、思考强度滑块、费用计量与桌宠(基座 DSH 0.2.0-rc.2)
lowpass0/0/00/02026-10-09 16:38
@hxh230802/smoother-deepseek-harness
lowpass0/0/00/02026-10-09 16:38

Static heuristic scan + manifest audit — not a full security audit; no code execution or dependency resolution. Risk tiers match the site model: critical in secrets/exfil/destructive/mining is "critical"; other critical-level findings and warnings are "medium" (needs review).

Daily report archive

54 reports
2026-10-09current8 added0 crit1 medium2026-10-08100 added0 crit39 medium2026-10-070 added0 crit0 medium2026-10-060 added0 crit0 medium2026-10-050 added0 crit0 medium2026-10-0472 added0 crit30 medium2026-10-0388 added0 crit36 medium2026-10-0299 added1 crit47 medium2026-10-010 added0 crit0 medium2026-09-30182 added3 crit51 medium2026-09-2969 added0 crit22 medium2026-09-2864 added0 crit23 medium2026-09-2763 added0 crit23 medium2026-09-2684 added0 crit29 medium2026-09-2545 added1 crit24 medium2026-09-240 added0 crit0 medium2026-09-2379 added0 crit29 medium2026-09-2259 added1 crit18 medium2026-09-2165 added0 crit23 medium2026-09-20104 added1 crit34 medium2026-09-1981 added0 crit36 medium2026-09-1872 added0 crit14 medium2026-09-1770 added1 crit24 medium2026-09-1567 added2 crit32 medium2026-09-1482 added1 crit30 medium2026-09-1343 added0 crit15 medium2026-09-1284 added0 crit29 medium2026-09-1131 added0 crit12 medium2026-09-1096 added1 crit17 medium2026-09-0948 added0 crit15 medium2026-09-08922 added2 crit301 medium2026-09-0743 added0 crit15 medium2026-09-0614 added0 crit3 medium2026-09-0565 added0 crit20 medium2026-09-044 added0 crit0 medium2026-09-0377 added0 crit30 medium2026-09-0285 added0 crit19 medium2026-09-010 added0 crit0 medium2026-08-300 added0 crit0 medium2026-08-290 added0 crit0 medium2026-08-28444 added1 crit87 medium2026-08-2733 added0 crit15 medium2026-08-26253 added0 crit74 medium2026-08-25336 added1 crit106 medium2026-08-24327 added4 crit79 medium2026-08-23370 added2 crit119 medium2026-08-2212 added0 crit6 medium2026-08-212656 added8 crit509 medium2026-08-20597 added5 crit160 medium2026-08-191301 added12 crit402 medium2026-08-184003 added22 crit1352 medium2026-08-17142 added1 crit49 medium2026-08-16189 added0 crit80 medium2026-08-15348 added5 crit166 medium
← Back to security reports

What does this daily report cover?

This report covers plugins first indexed by dsh.so on 2026-10-09. For each new plugin it records the name, risk tier, scan verdict, critical/warning/info findings, manifest audit signals, and index time. Plugins that were already in the registry before that date are not included.

How are the risk tiers assigned?

Risk tiers follow the same public model used across the site. Critical is reserved for secrets, exfiltration, destructive commands, or mining; other critical-level findings and warnings are reported as medium (needs review), and low for plugins with no meaningful findings.

Why is this not a full security audit?

The daily scan is a static heuristic scan plus manifest audit. It does not execute code or resolve dependencies, so it cannot prove that a plugin is safe. Use the report to prioritize inspection, not to replace it.

Source: dsh.so security standards · Maintained by dsh.so · Published

Was this page helpful?