验证
L3 · 安装规范
风险
中风险
健康
活跃
信任
银
功能介绍AI
为 dsh web 添加登录门禁与用户管理:支持角色、审计日志,首个注册者成为管理员。
- 全局登录门禁:未登录访问页面跳转,API/WebSocket 直接 401
- 首个注册者即管理员,可管理用户、重置密码、角色
- 审计记录:登录记录、访问记录、操作日志
由 AI 基于 README 自动生成,仅供参考。
安装
dsh plugin --profile web add @weibaohui/user-management已验证
安装方式: npm · 安装规范已验证 (L3)
验证与兼容性
验证记录按被测 dsh 版本归档:每张卡展示该版本下 L1–L5 最新真测,静态档(L1–L3)同样按版本记录,缺失时回退全史最新并标注来源。
External credentials(插件级):未检测到
分版本验证(按 dsh 版本,L1–L5)
尚未进行运行时安装实测(L4/L5)。
作者徽章
将官方徽章嵌入你的 README,展示插件的安全与安装检测状态:
`[](https://www.dsh.so/artifact/user-management/)``[](https://www.dsh.so/artifact/user-management/)`安全报告
自动化的静态分析——规模化的第一道风险防线,不是人工审核。
DSH.SO VETMEDIUMbe2460
安全审查自动审查 · 每日更新
MEDIUM
vet 判定为可疑(suspicious):存在需人工复核的发现(外联端点、删除文件等)。
0 严重·6 高·25 中·0 分数
插件版本
0.5.3dsh 清单扫描版本
be24606d91fd2026-09-05当前版本
be24606d91fdvet 判定
suspicious · npm分数 0vet 为 AST 静态扫描(npm 发布物或 git 源码)。
免责声明:这是自动化静态分析,不构成安全保证。安装前请自行审查。
风险详情
| 风险等级 | 规则 | 位置 | 描述 |
|---|---|---|---|
| high | R2 | gateway-core.js:21 | require('node:https') 危险内置模块(执行/网络能力触达) |
| high | R2 | gateway-core.js:22 | require('node:tls') 危险内置模块(执行/网络能力触达) |
| high | R2 | index.js:34 | require('node:https') 危险内置模块(执行/网络能力触达) |
| high | R2 | proxy.js:18 | require('node:http') 危险内置模块(执行/网络能力触达) |
| high | R2 | proxy.js:19 | require('node:net') 危险内置模块(执行/网络能力触达) |
静态启发式扫描,可能误报——使用前请自行审查源码。
活跃度
最近提交 2026-09-04 · 活跃度:活跃
• 仓库创建: 2026-09-05
• 星标: ★ 0 · 复刻: 0
• 健康度: 活跃 — 近 30 天有提交
来源
作者 README
GitHub 原文 ↗展示作者仓库中的原始 README.md 内容,实时抓取、未做改写。
正在加载 README…
