扫描报告
5 /100
wspaces-deploy
Deploy static websites to W-Spaces
wspaces-deploy 是一个合法的静态网站部署工具,所有功能均已声明,代码无恶意行为。
可以安装
可安全使用。
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 命令执行 | WRITE | WRITE | ✓ 一致 | scripts/*.sh |
| 网络访问 | READ | READ | ✓ 一致 | curl调用api.wspaces.app |
| 文件系统 | READ | READ | ✓ 一致 | wspaces_push.sh:46 cat $FILE_PATH |
6 项发现
中危 外部 URL 外部 URL
https://wspaces.app README.md:3 中危 外部 URL 外部 URL
https://your-project.wspaces.app README.md:10 中危 外部 URL 外部 URL
https://my-site-abc123.wspaces.app README.md:43 中危 外部 URL 外部 URL
https://startup-landing-xyz.wspaces.app SKILL.md:90 中危 外部 URL 外部 URL
https://api.wspaces.app references/wspaces-api.md:3 中危 外部 URL 外部 URL
https://slug.wspaces.app references/wspaces-api.md:128 目录结构
8 文件 · 15.8 KB · 680 行 Markdown 4f · 397L
Shell 4f · 283L
├─
▾
references
│ └─
wspaces-api.md
Markdown
├─
▾
scripts
│ ├─
wspaces_auth.sh
Shell
│ ├─
wspaces_deploy.sh
Shell
│ ├─
wspaces_project.sh
Shell
│ └─
wspaces_push.sh
Shell
├─
README.md
Markdown
├─
SETUP.md
Markdown
└─
SKILL.md
Markdown
安全亮点
✓ 所有网络请求均指向声明的服务端点 api.wspaces.app
✓ 脚本使用 set -euo pipefail 设置安全选项
✓ 用户输入经过参数解析,未直接拼接到命令
✓ JSON 序列化使用 python3 json.dumps() 防止注入
✓ 代码结构清晰,注释完整