DSH 插件安全扫描状态
本站不发布安全评分,也不声称任何条目「安全」。当前 33 个条目全部为「未验证」——因为本站尚未对任何条目运行过自动静态分析;扫描结果一旦产生,会在这里如实标注。
更新于
- 已扫描
- 0
- 未验证
- 33
- 有问题
- 0
未验证(未运行扫描) 33
本站尚未对任何条目运行过自动扫描,因此该状态是「未验证」而不是「安全」。安装前请自行阅读源码与安装脚本。
| 插件 | 验证等级 | 扫描状态 | 最后核查 |
|---|---|---|---|
| Better Sidebar omdsh-dev | L3 安装命令可解析 | unverified | |
| Background Agents PerryLink | L3 安装命令可解析 | unverified | |
| DSH Context bowenliang123 | L3 安装命令可解析 | unverified | |
| GenUI omdsh-dev | L3 安装命令可解析 | unverified | |
| DSH Desktop anywhere-labs | L1 已找到 | unverified | |
| Memento PerryLink | L3 安装命令可解析 | unverified | |
| DSH Web zhu1090093659 | L3 安装命令可解析 | unverified | |
| DSH TUI ccch1mneyyy | L3 安装命令可解析 | unverified | |
| OpenBiliClaw whiteguo233 | L3 安装命令可解析 | unverified | |
| Ouroboros Q00 | L3 安装命令可解析 | unverified | |
| Vision Router ysr666 | L3 安装命令可解析 | unverified | |
| Agent Teams NanmiCoder | L3 安装命令可解析 | unverified | |
| Archify tt-a1i | L1 已找到 | unverified | |
| Modlens liustack | L3 安装命令可解析 | unverified | |
| Modsearch liustack | L3 安装命令可解析 | unverified | |
| Aegis GanyuanRan | L3 安装命令可解析 | unverified | |
| Deep Whale Small-tailqwq | L1 已找到 | unverified | |
| DSH Imagegen dickpy | L3 安装命令可解析 | unverified | |
| DSH Browser Lum1104 | L3 安装命令可解析 | unverified | |
| DSH Market dsh-market | L3 安装命令可解析 | unverified | |
| DSH SSH Ops caoyiwei850 | L3 安装命令可解析 | unverified | |
| Mnemon mnemon-dev | L3 安装命令可解析 | unverified | |
| Sandbase Harness sandbaseai | L3 安装命令可解析 | unverified | |
| DSH Free Search DDDMUC | L3 安装命令可解析 | unverified | |
| Vision Toolkit Anionex | L3 安装命令可解析 | unverified | |
| deepseek-design Devin-AXIS | L1 已找到 | unverified | |
| At File FSMargoo | L3 安装命令可解析 | unverified | |
| DSH Office Tools kw78 | L3 安装命令可解析 | unverified | |
| Deepread xiehuan123 | L3 安装命令可解析 | unverified | |
| DSH Pocket shaobeichen | L3 安装命令可解析 | unverified | |
| dshcode whitelonng | L3 安装命令可解析 | unverified | |
| DSH Ads Nagi-ovo | L3 安装命令可解析 | unverified | |
| MisakaNet Ikalus1988 | L3 安装命令可解析 | unverified |
扫描覆盖什么
扫描是自动静态分析:声明的依赖、代码请求的权限、明显的密钥处理错误,以及供应链信号(例如包名很新、或安装脚本会下载并执行代码)。
扫描不是人工审计。它抓不到"看起来很正常"的逻辑型恶意插件,因此权限面与安装命令仍然要逐条看。
本站不把 star 数、也不把验证等级当作安全结论:验证等级记录安装路径被推进到哪一步,扫描状态记录自动分析是否跑过,两者都不能替代你自己的检查。
关于安全状态的常见问题
- 标为"已扫描"就代表插件安全吗?
- 不代表,本站也不会这样声称。目前 33 个条目中有 0 个跑过自动扫描,其余 33 个标注为「未验证」——那只说明检查还没做,既不代表安全也不代表危险。
- 扫描具体做什么?
- 它只读代码不运行:声明的依赖、代码请求的权限、明显的密钥处理错误,以及供应链信号(例如包名很新、或安装脚本会下载并执行代码)。
- 为什么不出一个十分制评分?
- 因为现有数据支撑不起一个分数。star 数反映关注度,验证等级反映安装路径被推进到哪一步,静态扫描抓的是模式而不是意图。把三个不完整的信号压成一个数字,只会制造虚假的确定性。