dsh-computer-use avatar

dsh-computer-use

Computer Use 插件:虚拟鼠标真人操作 for DeepSeek Harness(screen_observe + computer_click 等 11 个模型友好工具,跨平台 cua-driver 引擎)

Plugin
验证
L2 · 结构化
安全
高风险
健康
活跃
信任

功能介绍

Computer Use 插件:虚拟鼠标真人操作 for DeepSeek Harness(screen_observe + computer_click 等 11 个模型友好工具,跨平台 cua-driver 引擎)

安装

dsh plugin --profile web add github:988hj7tczd-oss/dsh-computer-use

Install method: GitHub · 尚未在容器中测试 (L3+)

兼容性

DSH VersionStatus
not statedDeclared — not tested

要求

  • • Node.js: not stated
  • • DSH: declared "not stated"
  • • External credentials: none detected

安全报告

自动静态扫描,非人工审核。

DSH.SO高风险SCAN13 FILES
5f94e2
自动审查 · 每日更新
高风险

非阻断类别中的严重发现(动态执行、shell 执行、安装脚本、混淆)。在 CLI/终端插件中常见,但值得审查。

1 严重·0 警告·7 提示·13 扫描文件数
code-exec ×1
插件版本0.1.0dsh 清单
扫描版本5f94e234de982026-08-18
当前版本5f94e234de98

扫描结果仅对「扫描版本」有效。若当前版本不同,徽章将显示 outdated,直到每日流水线重新扫描。

免责声明:这是自动化静态分析,不构成安全保证。安装前请自行审查。

风险:高风险1 critical · 0 warning · 7 info

• 静态启发式扫描:已完成(13 个文件)

• 依赖漏洞:需深度审计(L3+)

• 权限沙箱:需运行时测试(L4+)

扫描发现 · 8

  • critical使用 child_process 子进程模块(Node.js)lib/cua.js:9
    import { spawn } from 'node:child_process'
  • info读取 process.envlib/cua.js:26
    const explicit = process.env.CUA_DRIVER_BIN
  • info读取 process.envlib/cua.js:30
    for (const dir of (process.env.PATH || '').split(sep)) {
  • info读取 process.envlib/cua.js:52
    export const CUA_SESSION = process.env.CUA_SESSION || 'dsh-computer-use'
  • info读取 process.envlib/vision.js:19
    const VISION_BASE = process.env.GLM_API_BASE
  • info读取 process.envlib/vision.js:27
    process.env.GLM_VISION_MODEL || 'glm-4.6v-flash',
  • info读取 process.envlib/vision.js:34
    const env = process.env.ZHIPU_API_KEY || process.env.GLM_API_KEY
  • info发起网络请求(fetch / axios)lib/vision.js:97
    res = await fetch(VISION_BASE, {

静态启发式扫描,可能误报——使用前请自行审查源码。

活跃度

最近提交 2026-08-16 · 活跃度:活跃

• 仓库创建: 2026-08-18

• 星标: ★ 5 · 复刻: 0

• 健康度: 活跃 — 近 30 天有提交

来源

GitHub: github.com/988hj7tczd-oss/dsh-computer-use

这页有帮助吗?