验证
L2 · 结构化
安全
中风险
健康
活跃
信任
银
功能介绍AI
VAP is a verifiable agent protocol for trustworthy agent-to-agent messages with zero dependencies and full experiment ledger.
- Zero third-party dependencies
- 217 tests
- Full experiment ledger
由 AI 基于 README 自动生成,仅供参考。
安装
dsh plugin --profile web add github:Wang-Lin-Chang/dsh-vapInstall method: GitHub · 尚未在容器中测试 (L3+)
兼容性
| DSH Version | Status |
|---|---|
| not stated | Declared — not tested |
要求
- • Node.js: not stated
- • DSH: declared "not stated"
- • External credentials: none detected
安全报告
自动静态扫描,非人工审核。
DSH.SO AUDIT警告8ea915
安全审查自动审查 · 每日更新
警告
无严重发现,但检测到警告级问题(文件写入、远程导入、base64 解码、下载执行)。
0 严重·10 警告·19 提示·15 扫描文件数
插件版本
0.2.0扫描版本
8ea91561906d2026-08-20当前版本
8ea91561906d扫描结果仅对「扫描版本」有效。扫描后 7 天内的新提交不会触发 outdated,评级仍然有效;超过 7 天未重新扫描才显示 outdated。
免责声明:这是自动化静态分析,不构成安全保证。安装前请自行审查。
第二意见扫描(vet · 并行评估期)
vet:干净vet 判定:vet:干净 · score 0
- R3 · info [certain] — 只读 process 成员(能力触达面):process.argv
- R3 · info [certain] — 只读 process 成员(能力触达面):process.stdout
- R3 · info [certain] (downgraded) — 能力触达面(应用型包(bin 入口,process 即产品功能)):直接访问 process.exit(Node 能力逃逸通道)
- R3 · info [certain] — 只读 process 成员(能力触达面):process.stderr
- R3 · info [certain] — 只读 process 成员(能力触达面):process.stderr
vet 仅作参考,不改变 dsh 的四档等级。
风险:中风险0 critical · 10 warning · 19 info
• 静态启发式扫描:已完成(15 个文件)
• 依赖漏洞:需深度审计(L3+)
• 权限沙箱:需运行时测试(L4+)
高危发现 · 10 / 10
- warning向裸 IP 地址发起 HTTP 请求bin/vap-relay.mjs:75if (healthBound != null) console.log(` health : http://127.0.0.1:${healthBound}/health`);
- warning文件系统写入操作experiments/vap-experiment.mjs:43fs.writeFileSync(path.join(r, 'inbox', 'task-1.json'), JSON.stringify({ kind: 'scan', area: 'threat-1' }));
- warning文件系统写入操作experiments/vap-experiment.mjs:110fs.writeFileSync(path.join(r, 'outbox', `${id}.json`), JSON.stringify(env, null, 2));
- warning文件系统写入操作experiments/vap-experiment.mjs:133fs.writeFileSync(path.join(dl, 'task-9.json'), JSON.stringify({ kind: 'scan', area: 'threat-9' }));
- warning向裸 IP 地址发起 HTTP 请求experiments/vap-http-experiment.mjs:38const clientB = createHttpClient({ baseUrl: `http://127.0.0.1:${port}` });
- warning文件系统写入操作experiments/vap-http-experiment.mjs:20fs.writeFileSync(path.join(root, 'laws.json'), `${JSON.stringify(makeLaws(), null, 2)}\n`);
- warning文件系统写入操作key-store.mjs:41fs.writeFileSync(tmp, pem, 'utf8');
- warning文件系统写入操作key-store.mjs:54fs.chmodSync(file, 0o600);
- warning文件系统写入操作logger.mjs:65fs.appendFileSync(file, line, 'utf8');
- warning文件系统写入操作phase0/experiments/phase0-experiment.mjs:222fs.writeFileSync(outPath, json + '\n', 'utf8');
静态启发式扫描,可能误报——使用前请自行审查源码。
活跃度
最近提交 2026-08-20 · 活跃度:活跃
• 仓库创建: 2026-08-20
• 星标: ★ 0 · 复刻: 0
• 健康度: 活跃 — 近 30 天有提交
