验证
L4 · 安装已测
通过
风险
严重
健康
活跃
信任
银
功能介绍AI
DeepSeek Harness的WebGIS插件,支持地图阅读、地图操作和3D世界理解。
- 读取地图和空间信息
- 操作地图视图和数据
- 理解3D世界环境
由 AI 基于 README 自动生成,仅供参考。
安装
dsh plugin --profile web add github:Mekansm1/DSH-WebGIS安全扫描通过 · 默认分支源码
安装方式: GitHub · 沙盒安装通过,Web 冒烟失败 (L5 failed)
验证与兼容性
验证记录按被测 dsh 版本归档:每张卡展示该版本下 L1–L5 最新真测,静态档(L1–L3)同样按版本记录,缺失时回退全史最新并标注来源。
External credentials(插件级):未检测到
分版本验证(按 dsh 版本,L1–L5)
dsh 0.1.3-alpha.1当前2026-09-07L5 · 失败
实测环境与工件
- • Node.js: v24.14.0
- • DSH: 0.1.3-alpha.1
- • 被测插件工件: github · https://github.com/Mekansm1/DSH-WebGIS(版本未标注)
验证等级(本版本最新真测)
L1 静态
通过
L2 静态
通过
L3 静态
通过
L4 沙盒
通过
L5 运行
未通过
在 dsh 沙盒中安装实测失败
L5 · 失败
ID: dsh-webgis@1e8bed@dsh0.1.3-alpha.1 · 档位: l4-sandbox
签发:2026-09-07 · 有效至:2026-09-14
查看检查项与证据
L1 · 已找到✓ 通过
由 L3 推定✓ 通过
默认通过——L3 安装规范已通过(全库 L3 扫描策略)
L2 · 结构化✓ 通过
由 L3 推定✓ 通过
默认通过——L3 安装规范已通过(全库 L3 扫描策略)
L3 · 安装规范✓ 通过
安装命令已解析✓ 通过
来源:注册表校验 · 方式:安装规范解析 · 采集于 2026-09-07
DSH 版本已声明✓ 通过
来源:注册表校验 · 方式:DSH 版本声明 · 采集于 2026-09-07
L4 · 安装已测✓ 通过
受限沙盒内执行安装✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-07
安装源 github:Mekansm1/DSH-WebGIS · 通道 GitHub 源码 · 结果 ran · 退出码 0
检查耗时:50.3s
沙盒安装成功✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-07
安装源 github:Mekansm1/DSH-WebGIS · 通道 GitHub 源码 · 结果 ran · 退出码 0
检查耗时:50.3s
安装产物已确认✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-07
安装源 github:Mekansm1/DSH-WebGIS · 通道 GitHub 源码 · 结果 ran · 退出码 0
检查耗时:50.3s
安装版本已解析✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-07
安装源 github:Mekansm1/DSH-WebGIS · 通道 GitHub 源码 · 结果 ran · 退出码 0
检查耗时:50.3s
L5 · 运行已测✕ 未通过
沙盒安装通过✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-07
安装源 github:Mekansm1/DSH-WebGIS · 安装方式 复用 L4 沙盒
检查耗时:0ms
Web 启动就绪✕ 未通过
插件目录树加载失败
HTTP 服务响应✕ 未通过
作者徽章
将官方徽章嵌入你的 README,展示插件的安全与安装检测状态:
`[](https://www.dsh.so/artifact/dsh-webgis/)``[](https://www.dsh.so/artifact/dsh-webgis/)`安全报告
自动化的静态分析——规模化的第一道风险防线,不是人工审核。
DSH.SO VETCRITICALc8120b
安全审查自动审查 · 每日更新
CRITICAL
vet 判定为严重(critical):存在阻断级风险,使用前务必审查。
4 严重·18 高·19 中
插件版本
0.1.1dsh 清单扫描版本
c8120bab1dde2026-09-07当前版本
c8120bab1ddevet 判定
critical · npmvet 为 AST 静态扫描(npm 发布物或 git 源码)。
免责声明:这是自动化静态分析,不构成安全保证。安装前请自行审查。
风险详情
| 风险等级 | 规则 | 位置 | 描述 |
|---|---|---|---|
| critical | R3 | deck.js:58891 | 直接访问 process.exit(Node 能力逃逸通道) |
| critical | R3 | deck.js:58891 | 直接访问 process.exit(Node 能力逃逸通道) |
| critical | R3 | deck.js:58936 | 直接访问 process.exit(Node 能力逃逸通道) |
| critical | R3 | deck.js:58936 | 直接访问 process.exit(Node 能力逃逸通道) |
| high | R2 | deck.js:9519 | new Function / new AsyncFunction 动态执行 |
静态启发式扫描,可能误报——使用前请自行审查源码。
活跃度
最近提交 2026-09-07 · 活跃度:活跃
• 仓库创建: 2026-09-06
• 星标: ★ 0 · 复刻: 0
• 健康度: 活跃 — 近 30 天有提交
来源
GitHub: github.com/Mekansm1/DSH-WebGIS
作者 README
GitHub 原文 ↗展示作者仓库中的原始 README.md 内容,实时抓取、未做改写。
正在加载 README…
