每日安全扫描日报

日期 · 2026-09-04 (UTC,覆盖当日 00:00–24:00 新增入库的插件)

4
当日新增
0
严重
0
需注意
4
低风险
插件风险扫描结论C/W/I清单审计收录时间
dsh-model-account-login
Persistent DSH model-account authorization UI for ChatGPT, Claude, and other llm-pi-ai login flows
低风险pass0/0/00/02026-09-04 00:13
dsh-chat-fold
Compact turn folding for DSH Web: restores collapsed completed turns in long sessions where stock folding stays disabled.
低风险pass0/0/00/02026-09-04 00:13
dsh-peaktime-clock
低风险pass0/0/00/02026-09-04 00:13
dsh-github-mcp
DSH 插件:GitHub MCP 连接插件,token 存 DSH 凭据中心(.credentials.yaml),自动捆绑安装面板插件 dsh-github-mcp-hint(可独立卸载)。
低风险pass0/0/30/02026-09-04 00:13

静态启发式扫描 + 语义清单审计,非完整安全审计;不执行代码、不解析依赖。风险等级映射与站点一致:secrets/外泄/破坏性/挖矿类 critical 为"严重",其余 critical 级与警告归入"需注意"(medium)。

历史日报归档

20 期
← 返回安全报告

这份日报覆盖什么?

这份日报覆盖 2026-09-04 首次被 dsh.so 收录的插件。对每个新增插件记录名称、风险等级、扫描结论、严重/警告/提示发现数、manifest 审计信号和收录时间。此前已在注册表中的插件不会包含在内。

风险等级是如何划分的?

风险等级沿用站点的公开模型。密钥、外传、破坏性或挖矿类 critical 判为“严重”,其余 critical 判为“高风险”;medium 与 low 分别表示需要关注和当前无发现。

为什么这不是完整安全审计?

日报是静态启发式扫描加 manifest 审计,不执行代码,也不解析依赖,因此不能证明插件绝对安全。请用它来优先安排检查,而不是替代检查。

来源:dsh.so 安全标准 · 由 dsh.so 维护 · 发布于

这页有帮助吗?