验证
L1 · 已找到
风险
中风险
健康
活跃
信任
未评级
功能介绍
安装
dsh plugin --profile web add github:Casually/dsh-trae-api安装方式: GitHub · 无验证记录(L1-L5)
兼容性
| DSH Version | Status |
|---|---|
| not stated | 无验证记录 |
要求
- • Node.js: 未声明
- • DSH: 未声明
- • External credentials: 未检测到
作者徽章
将官方徽章嵌入你的 README,展示插件的安全与安装检测状态:
`[](https://www.dsh.so/artifact/dsh-trae-api/)``[](https://www.dsh.so/artifact/dsh-trae-api/)`安全报告
自动静态扫描,非人工审核。
DSH.SO VETMEDIUMcea09b
安全审查自动审查 · 每日更新
MEDIUM
vet 判定为可疑(suspicious):存在需人工复核的发现(外联端点、删除文件等)。
0 严重·1 高·35 中·0 分数
插件版本
1.1.0dsh 清单扫描版本
cea09b91fe652026-08-26当前版本
cea09b91fe65vet 判定
suspicious · git分数 0vet 为 AST 静态扫描(npm 发布物或 git 源码)。
免责声明:这是自动化静态分析,不构成安全保证。安装前请自行审查。
风险详情
| 风险等级 | 规则 | 位置 | 描述 |
|---|---|---|---|
| high | R7 | client.js:189 | 硬编码密钥:环境变量密钥赋值 |
| medium | R2 | server.js:7 | require() 动态模块加载(npm 包内能力触达) |
| medium | R2 | check-upstream.js:9 | require() 动态模块加载(npm 包内能力触达) |
| medium | R2 | check-upstream.js:10 | require() 动态模块加载(npm 包内能力触达) |
| medium | R2 | check-upstream.js:11 | require() 动态模块加载(npm 包内能力触达) |
静态启发式扫描,可能误报——使用前请自行审查源码。
活跃度
最近提交 2026-08-26 · 活跃度:活跃
• 仓库创建: 2026-08-26
• 星标: ★ 0 · 复刻: 0
• 健康度: 活跃 — 近 30 天有提交
来源
GitHub: github.com/Casually/dsh-trae-api
