2026-W35

发布于 2026-08-24

← 全部周报
11579
已扫描
7
严重
863
需注意
10475
低风险

严重风险插件

共 7 个插件被评为严重——vet critical,或密钥 / 外传 / 破坏性 / 挖矿等阻断(blocking)模式

插件风险
dsh-plugin-security-review ★ 2严重
dsh-prompt-templates ★ 3严重
dsh-lmstudio-router ★ 0严重
dsh-report-studio ★ 2严重
DSH_VsCodeMode ★ 3严重
dsh-themes ★ 2严重
plugin-manager ★ 1严重

需注意插件(中)

共 863 个插件被评为中——vet suspicious,或代码执行 / Shell 等旧“高”档命中

插件风险
dsh-web-open ★ 0需注意
dsh-doctor ★ 2需注意
DeepSeek-Harness-Desktop ★ 7需注意
dsh-deepseek-web-adapter ★ 4需注意
dsh-flowglass ★ 12需注意
dsh-plugin-gate ★ 1需注意
MakoCode ★ 146需注意
dsh-vscode ★ 5需注意
dsh-raw-html ★ 16需注意
dsh-remote-access ★ 0需注意
dsh-witness ★ 1需注意
dsh-desktop-electron ★ 5需注意
DSH-Desktop ★ 0需注意
deepseek-harness-desktop ★ 2需注意
dsh-vision ★ 8需注意
crossplug ★ 1需注意
chromex-browser ★ 0需注意
dsh-shield ★ 1需注意
dsh-sim-restart ★ 0需注意
dsh-upgrade-kit ★ 1需注意

展示最需要关注的 20 个(按严重发现排序)。

自动启发式扫描——可能存在误报。非人工审核,绝非背书。

历史周报归档

3 期

这份周报衡量什么?

本报告衡量 2026-W35 期间 dsh.so 插件注册表的自动静态扫描状态:已扫描插件数量、低 / 中 / 严重三档风险分布,以及自上一期归档以来风险档位发生变化的插件。

为什么这不是背书?

报告里的每一行都来自公开仓库元数据与启发式规则命中,而非人工审计或运行时验证。误报与漏报都有可能,因此风险标记是一个在安装前检查插件的理由,而不是检查的替代品。

来源:dsh.so 安全标准 · 维护:dsh.so · 发布于

这页有帮助吗?