Scan Report
10 /100
cc-statusline
Claude Code 状态栏配置助手 - 安装、预览、切换、美化状态栏
合法的 Claude Code 状态栏配置工具,无恶意行为,仅存在低风险供应链依赖(jq下载无版本锁定)
Safe to install
可安全使用。建议关注 jq 依赖版本稳定性,生产环境可预先安装指定版本 jq。
Findings 2 items
| Severity | Finding | Location |
|---|---|---|
| Low | jq 依赖下载无版本锁定 Supply Chain | scripts/install_jq.sh:62 |
| Low | sudo 安装系统级包 Priv Escalation | scripts/install_jq.sh:84 |
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | WRITE | WRITE | ✓ Aligned | scripts/install_statusline_linux.sh:122 写入 ~/.claude/settings.json |
| Shell | WRITE | WRITE | ✓ Aligned | scripts/activate_preset_statusline.sh 调用平台特定安装脚本 |
| Network | READ | READ | ✓ Aligned | scripts/install_jq.sh:62 仅从 github.com/jqlang/jq 下载 jq 二进制 |
| Environment | NONE | READ | ✓ Aligned | scripts/statusline.sh:18 读取 CLAUDE_CODE_EFFORT_LEVEL 等环境变量 |
1 findings
Medium External URL 外部 URL
https://jqlang.github.io/jq/download/ scripts/install_jq.sh:148 File Tree
30 files · 129.0 KB · 2968 lines Shell 9f · 2046L
Markdown 5f · 828L
JSON 11f · 94L
├─
▾
assets
│ └─
▾
screenshots
│ ├─
cross-platform-install.svg
│ ├─
custom-layout-preview.svg
│ ├─
installed-statusline-examples.svg
│ ├─
preset-selection.svg
│ └─
theme-and-icons.svg
├─
▾
icons
│ ├─
classic.json
JSON
│ ├─
developer.json
JSON
│ └─
minimal.json
JSON
├─
▾
presets
│ ├─
developer.json
JSON
│ ├─
full.json
JSON
│ ├─
minimal.json
JSON
│ └─
standard.json
JSON
├─
▾
references
│ ├─
modules.md
Markdown
│ └─
trigger-phrases.md
Markdown
├─
▾
scripts
│ ├─
activate_custom_statusline.sh
Shell
│ ├─
activate_preset_statusline.sh
Shell
│ ├─
generate_custom_statusline.sh
Shell
│ ├─
install_jq.sh
Shell
│ ├─
install_statusline_linux.sh
Shell
│ ├─
install_statusline_macos.sh
Shell
│ ├─
install_statusline_windows.sh
Shell
│ ├─
statusline.sh
Shell
│ └─
uninstall_statusline.sh
Shell
├─
▾
themes
│ ├─
aurora.json
JSON
│ ├─
mono.json
JSON
│ ├─
ocean.json
JSON
│ └─
sunset.json
JSON
├─
README.en.md
Markdown
├─
README.md
Markdown
└─
SKILL.md
Markdown
Dependencies 1 items
| Package | Version | Source | Known Vulns | Notes |
|---|---|---|---|---|
jq | latest (unpinned) | github.com/jqlang/jq | No | 下载 URL 可信但无版本锁定 |
Security Positives
✓ 文档详尽,功能边界清晰,专注 statusLine 配置
✓ 代码结构良好,错误处理完善,有回退机制
✓ 操作原子性:只修改 statusLine 字段,保留其他配置
✓ 有备份和状态快照机制,支持回滚
✓ 无凭证访问、无数据外泄、无代码混淆
✓ 跨平台支持完善(Windows/macOS/Linux)