功能介绍AI
纯客户端 DSH Web 插件,为对话编辑器添加 Markdown 编辑辅助功能。
- 列表自动延续并自动重新编号
- 行内代码样式,隐藏反引号
- 代码块自动闭合
由 AI 基于 README 自动生成,仅供参考。
安装
dsh plugin --profile web add dsh-composer-markdown@0.1.1安全扫描通过 · npm 包 v0.1.1
安装方式: npm · 沙盒安装已实测通过 (L4) · L5 待补
验证与兼容性
验证记录按被测 dsh 版本归档:每张卡展示该版本下 L1–L5 最新真测,静态档(L1–L3)同样按版本记录,缺失时回退全史最新并标注来源。
External credentials(插件级):未检测到
dsh 0.1.3-alpha.1当前2026-09-07L5 验证待补
- • Node.js: v24.14.0
- • DSH: 0.1.3-alpha.1
- • 被测插件工件: npm · dsh-composer-markdown@0.1.1
ID: dsh-composer-markdown@0.1.1@dsh0.1.3-alpha.1 · 档位: l4-sandbox
签发:2026-09-07 · 有效至:2026-09-14
查看检查项与证据
↳ 沿用自更早记录 dsh-composer-markdown@856ce4@dsh0.1.3-alpha.1(l3-fullscan)
↳ 沿用自更早记录 dsh-composer-markdown@856ce4@dsh0.1.3-alpha.1(l3-fullscan)
↳ 沿用自更早记录 dsh-composer-markdown@856ce4@dsh0.1.3-alpha.1(l3-fullscan)
该档位在这次扫描中未执行。
作者徽章
将官方徽章嵌入你的 README,展示插件的安全与安装检测状态:
`[](https://www.dsh.so/artifact/dsh-composer-markdown/)``[](https://www.dsh.so/artifact/dsh-composer-markdown/)`安全报告
自动化的静态分析——规模化的第一道风险防线,不是人工审核。
vet 判定为可疑(suspicious):存在需人工复核的发现(外联端点、删除文件等)。
0.1.1dsh 清单3a8ee7743c8c2026-09-073a8ee7743c8csuspicious · npmvet 为 AST 静态扫描(npm 发布物或 git 源码)。
免责声明:这是自动化静态分析,不构成安全保证。安装前请自行审查。
风险详情
| 风险等级 | 规则 | 位置 | 描述 |
|---|---|---|---|
| high | R10 | package.json | install 钩子:package.json scripts.prepare(安装期任意代码执行面) |
| medium | R2 | analysis.js:16 | require() 动态模块加载(npm 包内能力触达) |
| medium | R2 | analysis.js:17 | require() 动态模块加载(npm 包内能力触达) |
| medium | R2 | analysis.js:18 | require() 动态模块加载(npm 包内能力触达) |
| medium | R2 | analysis.js:19 | require() 动态模块加载(npm 包内能力触达) |
活跃度
最近提交 2026-09-07 · 活跃度:活跃
• 仓库创建: 2026-09-07
• 星标: ★ 0 · 复刻: 0
• 健康度: 活跃 — 近 30 天有提交
来源
作者 README
GitHub 原文 ↗展示作者仓库中的原始 README.md 内容,实时抓取、未做改写。
