验证
L4 · 安装已测
通过
风险
中风险
健康
活跃
信任
银
功能介绍AI
修改自Playwright浏览器插件,绕过SSRF防护以打开本地/局域网页面进行调试。
- 绕过原插件的SSRF防护
- 打开本地及局域网页面调试
- 运行独立的Playwright实例
由 AI 基于 README 自动生成,仅供参考。
安装
dsh plugin --profile web add github:Short-Arm-Ape/dsh-intranet-browser#0.0.1安全扫描通过 · 源码发布包 0.0.1
安装方式: GitHub · 沙盒安装已实测通过 (L4)
验证与兼容性
静态检查(与 dsh 版本无关)
L1 静态
通过
L2 静态
通过
L3 静态
通过
L1–L3 为注册表 / 安装规范静态检查,跨 dsh 版本一致。
External credentials(插件级):未检测到
分版本验证(L4/L5 运行时实测)
dsh 0.1.2-alpha.1当前L5 · 失败
环境要求
- • Node.js: v24.14.0
- • DSH: 0.1.2-alpha.1
运行等级
L4 版本
通过
L5 版本
未通过
在 dsh 沙盒中安装实测失败
L5 · 失败
ID: dsh-intranet-browser-20260902T221540Z · 档位: l5-web-smoke
签发:2026-09-02 · 有效至:2026-12-01
查看检查项与证据
L1 · 已找到✓ 通过
↳ 沿用自更早记录 dsh-intranet-browser-20260902T044820Z(l3-fullscan)
由 L3 推定✓ 通过
默认通过——L3 安装规范已通过(全库 L3 扫描策略)
L2 · 结构化✓ 通过
↳ 沿用自更早记录 dsh-intranet-browser-20260902T044820Z(l3-fullscan)
由 L3 推定✓ 通过
默认通过——L3 安装规范已通过(全库 L3 扫描策略)
L3 · 安装规范✓ 通过
↳ 沿用自更早记录 dsh-intranet-browser-20260902T044820Z(l3-fullscan)
安装命令已解析✓ 通过
来源:注册表校验 · 方式:安装规范解析 · 采集于 2026-09-02
DSH 版本已声明✓ 通过
来源:注册表校验 · 方式:DSH 版本声明 · 采集于 2026-09-02
L4 · 安装已测✓ 通过
沙盒安装成功✓ 通过
L5 · 运行已测✕ 未通过
沙盒安装通过✓ 通过
Web 启动就绪✕ 未通过
插件目录树加载失败
HTTP 服务响应✕ 未通过
作者徽章
将官方徽章嵌入你的 README,展示插件的安全与安装检测状态:
`[](https://www.dsh.so/artifact/dsh-intranet-browser/)``[](https://www.dsh.so/artifact/dsh-intranet-browser/)`安全报告
自动静态扫描,非人工审核。
DSH.SO VETMEDIUMd6e19f
安全审查自动审查 · 每日更新
MEDIUM
vet 判定为可疑(suspicious):存在需人工复核的发现(外联端点、删除文件等)。
0 严重·6 高·0 中·4 分数
插件版本
0.1.0dsh 清单扫描版本
d6e19fc599a22026-09-02当前版本
d3f63d476564vet 判定
suspicious · git分数 4vet 为 AST 静态扫描(npm 发布物或 git 源码)。
免责声明:这是自动化静态分析,不构成安全保证。安装前请自行审查。
风险详情
| 风险等级 | 规则 | 位置 | 描述 |
|---|---|---|---|
| high | R13 | locales.ts:12 | 硬编码外联端点:AWS 云元数据端点(IAM 凭据外泄面) |
| high | R13 | locales.ts:38 | 硬编码外联端点:AWS 云元数据端点(IAM 凭据外泄面) |
| high | R13 | url-check.ts:38 | 硬编码外联端点:云元数据端点(IAM 凭据外泄面) |
| high | R13 | url-check.ts:47 | 硬编码外联端点:AWS 云元数据端点(IAM 凭据外泄面) |
| high | R13 | url-check.ts:48 | 硬编码外联端点:阿里云元数据端点(凭据外泄面) |
静态启发式扫描,可能误报——使用前请自行审查源码。
活跃度
最近提交 2026-09-01 · 活跃度:活跃
• 仓库创建: 2026-09-01
• 星标: ★ 0 · 复刻: 0
• 健康度: 活跃 — 近 30 天有提交
来源
作者 README
GitHub 原文 ↗展示作者仓库中的原始 README.md 内容,实时抓取、未做改写。
正在加载 README…
