扫描报告
25 /100
wip-ldm-os
LDM OS installer and updater - AI agent 共享基础设施的安装/更新工具
合法的 AI Agent 操作系统管理工具,代码质量高(无外部依赖、安全删除模式),存在文档未声明的系统级操作(网络、LaunchAgent、crontab),预扫描危险 IOC 均在 Markdown 文档示例中,非实际执行代码。
可以安装
建议补全 SKILL.md 声明,明确列出 network:READ(GitHub/npm)、environment(系统配置管理)和敏感路径写入。
安全发现 5 项
| 严重性 | 安全发现 | 位置 |
|---|---|---|
| 低危 | 网络访问未在 SKILL.md 声明 文档欺骗 | bin/ldm.js:260 |
| 低危 | LaunchAgent/crontab 管理未声明 文档欺骗 | bin/ldm.js:145 |
| 低危 | Claude Code 设置文件写入未声明 文档欺骗 | lib/deploy.mjs:520 |
| 低危 | npm 依赖无版本锁定 供应链 | lib/deploy.mjs:315 |
| 提示 | 预扫描危险 IOC 均为文档内容,非执行代码 权限提升 | ai/product/bugs/archive/2026-03-17--dogfood-bug-sweep.md:38 |
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | WRITE | WRITE | ✓ 一致 | SKILL.md:1 声明 shell:WRITE,bin/ldm.js:1 实际执行文件系统操作 |
| 网络访问 | NONE | READ | ✗ 越权 | bin/ldm.js 执行 git clone https:// 和 npm install,SKILL.md 未声明 network |
| 命令执行 | WRITE | WRITE | ✓ 一致 | bin/ldm.js 使用 execSync 调用 npm/git/launchctl/crontab |
| 环境变量 | NONE | ADMIN | ✗ 越权 | lib/deploy.mjs 写入 ~/Library/LaunchAgents/、crontab、Claude Code settings.json |
| 技能调用 | NONE | WRITE | ✓ 一致 | lib/deploy.mjs installSkill() 部署 SKILL.md 到各 harness |
| 数据库 | NONE | READ | ✓ 一致 | scripts/ldm-backup.sh 读取 SQLite 数据库做 .backup |
4 严重 1 高危 79 项发现
严重 危险命令 危险 Shell 命令
rm -rf / ai/product/bugs/archive/2026-03-17--dogfood-bug-sweep.md:38 严重 危险命令 危险 Shell 命令
rm -rf ~ ai/product/bugs/backup/2026-03-31--cc-mini--backup-master-plan.md:122 严重 编码执行 Base64 编码执行(代码混淆)
base64 -d ai/product/plans-prds/current/ldm-os-public-launch-plan.md:917 严重 危险命令 危险 Shell 命令
curl -fsSL https://ldm.sh | sh ai/product/plans-prds/upcoming/_sort/2026-03-06--unified-extension-and-installer-framework.md:255 高危 IP 地址 硬编码 IP 地址
172.236.243.140 ai/product/plans-prds/current/wip-code/_temp-backups/2026-03-25-pre-level1/SHARED-CONTEXT.md:27 中危 外部 URL 外部 URL
https://wip.computer/install/wip-ldm-os.txt CHANGELOG.md:680 中危 外部 URL 外部 URL
https://www.gnu.org/licenses/ LICENSE.md:49 中危 外部 URL 外部 URL
https://wip.computer/lume/ README.md:73 中危 外部 URL 外部 URL
https://nodejs.org SKILL.md:125 中危 外部 URL 外部 URL
https://developer.apple.com/library/archive/documentation/FileManagement/Conceptual/FileSystemProgrammingGuide/iCloud/iC... ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:29 中危 外部 URL 外部 URL
https://dev.to/nemecek_f/ios-saving-files-into-user-s-icloud-drive-using-filemanager-4kpm ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:30 中危 外部 URL 外部 URL
https://fatbobman.com/en/posts/in-depth-guide-to-icloud-documents/ ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:31 中危 外部 URL 外部 URL
https://osxdaily.com/2017/11/16/access-icloud-drive-command-line-mac/ ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:42 中危 外部 URL 外部 URL
https://eclecticlight.co/2024/03/18/how-icloud-drive-works-in-macos-sonoma/ ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:43 中危 外部 URL 外部 URL
https://zottmann.org/2025/09/08/ios-icloud-drive-synchronization-deep.html ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:64 中危 外部 URL 外部 URL
https://eclecticlight.co/2024/02/22/icloud-does-throttle-data-syncing-after-all/ ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:65 中危 外部 URL 外部 URL
https://eclecticlight.co/2024/03/05/icloud-drive-in-sonoma-mechanisms-throttling-and-system-limits/ ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:66 中危 外部 URL 外部 URL
https://dev.to/generatecodedev/how-to-monitor-icloud-drive-subdirectory-changes-in-swift-317a ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:83 中危 外部 URL 外部 URL
https://developer.apple.com/forums/thread/701390 ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:84 中危 外部 URL 外部 URL
https://www.objc.io/issues/10-syncing-data/icloud-document-store/ ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:85 中危 外部 URL 外部 URL
https://support.apple.com/en-us/102651 ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:103 中危 外部 URL 外部 URL
https://developer.apple.com/icloud/cloudkit/ ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:128 中危 外部 URL 外部 URL
https://developer.apple.com/documentation/cloudkit/ckquerysubscription ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:129 中危 外部 URL 外部 URL
https://www.hackingwithswift.com/read/33/8/delivering-notifications-with-cloudkit-push-messages-ckquerysubscription ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:130 中危 外部 URL 外部 URL
https://help.noteplan.co/article/16-what-is-the-difference-between-cloudkit-vs-icloud-drive ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:131 中危 外部 URL 外部 URL
https://support.apple.com/guide/security/advanced-data-protection-for-icloud-sec973254c5f/web ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:147 中危 外部 URL 外部 URL
https://www.eff.org/deeplinks/2023/05/how-enable-advanced-data-protection-ios-and-why-you-should ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:148 中危 外部 URL 外部 URL
https://modelcontextprotocol.io/specification/2025-03-26/basic/transports ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:224 中危 外部 URL 外部 URL
https://artemnovichkov.com/blog/creating-mcp-servers-in-swift ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:225 中危 外部 URL 外部 URL
https://artemnovichkov.com/blog/using-model-context-protocol-in-ios-apps ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:226 中危 外部 URL 外部 URL
https://www.kodeco.com/31498014-running-a-web-server-on-ios-with-vapor ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:247 中危 外部 URL 外部 URL
https://arpitkulsh.medium.com/interprocess-communication-ipc-in-ios-using-localhost-http-server-client-72312e33a2a9 ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:248 中危 外部 URL 外部 URL
https://iosbrain.com/blog/2022/05/24/beyond-the-sandbox-using-app-groups-to-communicate-between-ios-or-macos-apps/ ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:249 中危 外部 URL 外部 URL
https://forums.swift.org/t/problem-in-communication-with-swiftnio-when-server-is-in-a-background-app/54951 ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:250 中危 外部 URL 外部 URL
https://dev.to/zhizhiarv/how-to-set-up-remote-mcp-on-claude-iosandroid-mobile-apps-3ce3 ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:286 中危 外部 URL 外部 URL
https://support.claude.com/en/articles/11503834-building-custom-connectors-via-remote-mcp-servers ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:287 中危 外部 URL 外部 URL
https://support.claude.com/en/articles/11175166-get-started-with-custom-connectors-using-remote-mcp ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:288 中危 外部 URL 外部 URL
https://www.infoq.com/news/2025/10/chat-gpt-mcp/ ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:297 中危 外部 URL 外部 URL
https://developers.openai.com/apps-sdk/concepts/mcp-server ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:298 中危 外部 URL 外部 URL
https://help.openai.com/en/articles/11487775-connectors-in-chatgpt ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:299 中危 外部 URL 外部 URL
https://developer.apple.com/documentation/xcode/configuring-background-execution-modes ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:328 中危 外部 URL 外部 URL
https://dev.to/arshtechpro/wwdc-2025-ios-26-background-apis-explained-bgcontinuedprocessingtask-changes-everything-9b5 ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:329 中危 外部 URL 外部 URL
https://developer.apple.com/documentation/backgroundtasks/bgcontinuedprocessingtask ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:330 中危 外部 URL 外部 URL
https://developer.apple.com/forums/thread/750136 ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:331 中危 外部 URL 外部 URL
https://appleinsider.com/articles/25/09/22/ios-26-could-get-a-major-ai-boost-with-the-model-context-protocol ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:348 中危 外部 URL 外部 URL
https://9to5mac.com/2025/09/22/macos-tahoe-26-1-beta-1-mcp-integration/ ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:349 中危 外部 URL 外部 URL
https://appleinsider.com/articles/26/03/01/wwdc-2026-to-introduce-core-ai-as-replacement-for-core-ml ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:350 中危 外部 URL 外部 URL
https://dev.to/arshtechpro/apples-foundation-models-framework-run-ai-on-device-with-just-a-few-lines-of-swift-lbp ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:351 中危 外部 URL 外部 URL
https://developer.apple.com/apple-intelligence/ ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:372 中危 外部 URL 外部 URL
https://wccftech.com/apples-foundation-models-framework-empowers-third-party-developers-with-direct-access-to-on-device-... ai/product/plans-prds/bridge/2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md:373 中危 外部 URL 外部 URL
https://wip.computer/docs/ ai/product/plans-prds/current/docs/2026-03-26--cc-mini--docs-pipeline copy.md:139 中危 外部 URL 外部 URL
https://code.claude.com/docs/en/mcp ai/product/plans-prds/current/ldm-os-public-launch-plan.md:710 中危 外部 URL 外部 URL
https://wip.computer/ ai/product/plans-prds/current/ldm-os-public-launch-plan.md:1105 中危 外部 URL 外部 URL
http://127.0.0.1:3000/ ai/product/plans-prds/current/wip-code/_temp-backups/2026-03-25-pre-level1/TOOLS.md:24 中危 外部 URL 外部 URL
http://127.0.0.1:3000/view?path=/absolute/path/to/file.md ai/product/plans-prds/current/wip-code/_temp-backups/2026-03-25-pre-level1/TOOLS.md:25 中危 外部 URL 外部 URL
https://publish.twitter.com/oembed?url=TWEET_URL ai/product/plans-prds/current/wip-code/_temp-backups/2026-03-25-pre-level1/TOOLS.md:310 中危 外部 URL 外部 URL
https://ldm.sh/manifest/v0.1.json ai/product/plans-prds/upcoming/_sort/2026-03-06--unified-extension-and-installer-framework.md:241 中危 外部 URL 外部 URL
https://your-api.com/research ai/product/plans-prds/upcoming/_sort/2026-03-06--unified-extension-and-installer-framework.md:244 中危 外部 URL 外部 URL
http://127.0.0.1:18790/status docs/bridge/TECHNICAL.md:148 中危 外部 URL 外部 URL
https://img.shields.io/npm/v/@wipcomputer/universal-installer docs/universal-installer/README.md:3 中危 外部 URL 外部 URL
https://www.npmjs.com/package/@wipcomputer/universal-installer docs/universal-installer/README.md:3 中危 外部 URL 外部 URL
https://img.shields.io/badge/interface-CLI_/_TUI-black docs/universal-installer/README.md:3 中危 外部 URL 外部 URL
https://img.shields.io/badge/interface-OpenClaw_Skill-black docs/universal-installer/README.md:3 中危 外部 URL 外部 URL
https://clawhub.ai/parkertoddbrooks/wip-universal-installer docs/universal-installer/README.md:3 中危 外部 URL 外部 URL
https://img.shields.io/badge/interface-Claude_Code_Skill-black docs/universal-installer/README.md:3 中危 外部 URL 外部 URL
https://img.shields.io/badge/Universal_Interface_Spec-black?style=flat&color=black docs/universal-installer/README.md:3 中危 外部 URL 外部 URL
https://clawhub.ai docs/universal-installer/README.md:17 中危 外部 URL 外部 URL
https://agentskills.io/specification docs/universal-installer/README.md:18 中危 外部 URL 外部 URL
https://x.com/karpathy/status/2024583544157458452 docs/universal-installer/README.md:41 中危 外部 URL 外部 URL
https://www.patreon.com/feross src/bridge/package-lock.json:1009 中危 外部 URL 外部 URL
https://feross.org/support src/bridge/package-lock.json:1013 中危 外部 URL 外部 URL
https://opencollective.com/express src/bridge/package-lock.json:1070 中危 外部 URL 外部 URL
https://paulmillr.com/funding/ src/bridge/package-lock.json:1174 中危 外部 URL 外部 URL
https://opencollective.com/fastify src/bridge/package-lock.json:1573 中危 外部 URL 外部 URL
https://opencollective.com/postcss/ src/bridge/package-lock.json:2216 提示 邮箱 邮箱地址
[email protected] ai/product/plans-prds/current/2026-03-21--cc-mini--ldmos-workspace-root.md:120 提示 邮箱 邮箱地址
[email protected] ai/product/plans-prds/current/2026-03-24--cc-mini--org-rename-git-convention.md:85 提示 邮箱 邮箱地址
[email protected] ai/product/plans-prds/current/wip-code/2026-03-25--cc-mini--audit-results.md:35 提示 邮箱 邮箱地址
[email protected] ai/product/plans-prds/current/wip-code/_temp-backups/2026-03-25-pre-level1/TOOLS.md:382 目录结构
248 文件 · 1.5 MB · 37670 行 Markdown 212f · 24540L
JavaScript 16f · 6868L
JSON 11f · 3654L
TypeScript 3f · 1583L
Shell 6f · 1025L
├─
▾
_trash
│ ├─
RELEASE-NOTES-v0-2-0.md
Markdown
│ ├─
RELEASE-NOTES-v0-3-0.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-0.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-1.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-10.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-11.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-12.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-13.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-14.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-2.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-3.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-30.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-31.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-32.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-33.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-34.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-35.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-36.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-37.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-38.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-39.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-4.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-40.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-41.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-42.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-43.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-44.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-45.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-46.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-47.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-48.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-49.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-5.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-50.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-51.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-52.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-53.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-54.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-55.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-56.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-57.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-58.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-59.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-6.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-60.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-61.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-62.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-63.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-64.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-65.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-66.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-68.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-69.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-7.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-70.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-71.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-72.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-8.md
Markdown
│ ├─
RELEASE-NOTES-v0-4-9.md
Markdown
│ └─
RELEASE-NOTES-v0.4.67.md
Markdown
├─
▾
ai
│ ├─
▾
_trash
│ │ └─
▾
notes
│ │ ├─
2026-02-26--architecture-decisions.md
Markdown
│ │ └─
2026-02-27--cc-mini--identity-architecture.md
Markdown
│ ├─
▾
dev-updates
│ │ ├─
▾
product-update
│ │ │ └─
wip-ldmos-private-product-update.md
Markdown
│ │ ├─
2026-03-12--10-39--cc-mini--public-launch-prep.md
Markdown
│ │ ├─
2026-03-12--cc-mini--boot-hook-v0.1.0.md
Markdown
│ │ ├─
2026-03-15--v0.4.0-dogfood-session.md
Markdown
│ │ ├─
2026-03-17--cc-mini--bridge-unified-session.md
Markdown
│ │ ├─
2026-03-17--cc-mini--fix-install-cli-catalog-tmp.md
Markdown
│ │ ├─
2026-03-24--cc-mini--unified-backup-and-workspace-migration.md
Markdown
│ │ ├─
RELEASE-NOTES-v0-1-0.md
Markdown
│ │ ├─
RELEASE-NOTES-v0-2-2.md
Markdown
│ │ └─
RELEASE-NOTES-v0-2-6.md
Markdown
│ └─
▾
product
│ ├─
▾
bugs
│ │ ├─
▾
archive
│ │ │ ├─
2026-03-17--dogfood-bug-sweep.md
Markdown
│ │ │ ├─
2026-03-17--fix-install-cli-catalog-tmp.md
Markdown
│ │ │ ├─
2026-03-18--cc-mini--ldm-install-misses-updates.md
Markdown
│ │ │ ├─
2026-03-27--cc-mini--backup-tar-includes-archive.md
Markdown
│ │ │ ├─
2026-03-27--cc-mini--launchagents-not-managed.md
Markdown
│ │ │ ├─
2026-03-27--cc-mini--version-mismatch-deploy-gap.md
Markdown
│ │ │ ├─
2026-03-29--cc-mini--guard-bugfix.md
Markdown
│ │ │ ├─
2026-03-30--cc-mini--bridge-deploy-targets.md
Markdown
│ │ │ ├─
2026-03-30--cc-mini--installer-skips-bridge-deploy.md
Markdown
│ │ │ └─
2026-03-30--cc-mini--lesa-bridge-model-param.md
Markdown
│ │ ├─
▾
backup
│ │ │ ├─
2026-03-18--unified-backup-system.md
Markdown
│ │ │ ├─
2026-03-27--cc-mini--backup-system-fix.md
Markdown
│ │ │ └─
2026-03-31--cc-mini--backup-master-plan.md
Markdown
│ │ ├─
2026-03-30--cc-mini--cc-watcher-retire.md
Markdown
│ │ ├─
2026-03-30--cc-mini--full-hardcoded-path-cleanup.md
Markdown
│ │ ├─
2026-03-30--cc-mini--hardcoded-paths-audit.md
Markdown
│ │ ├─
2026-03-30--cc-mini--openclaw-auto-upgrade.md
Markdown
│ │ ├─
2026-03-30--cc-mini--session-export-broken-paths.md
Markdown
│ │ ├─
2026-03-31--cc-mini--installer-dependency-resolution.md
Markdown
│ │ └─
2026-03-31--cc-mini--installer-deploy-order.md
Markdown
│ ├─
▾
notes
│ │ ├─
▾
_archive
│ │ │ ├─
README-archive-rev01.md
Markdown
│ │ │ ├─
README-archive-rev02.md
Markdown
│ │ │ └─
README-rev02.md
Markdown
│ │ ├─
▾
_trash
│ │ │ ├─
2026-02-26--architecture-decisions.md
Markdown
│ │ │ └─
2026-02-27--cc-mini--identity-architecture.md
Markdown
│ │ ├─
▾
feedback
│ │ │ ├─
2026-03-12--claude-web--repo-review.md
Markdown
│ │ │ ├─
2026-03-12--combined-recommendations.md
Markdown
│ │ │ ├─
2026-03-12--gpt--repo-review.md
Markdown
│ │ │ └─
2026-03-12--grok--repo-review.md
Markdown
│ │ ├─
2026-02-26--architecture-decisions.md
Markdown
│ │ ├─
2026-02-27--cc-mini--identity-architecture.md
Markdown
│ │ └─
2026-03-18--folder-restructure-architecture.md
Markdown
│ ├─
▾
plans-prds
│ │ ├─
▾
_trash
│ │ │ ├─
2026-02-26--architecture-decisions.md
Markdown
│ │ │ └─
2026-02-27--cc-mini--identity-architecture.md
Markdown
│ │ ├─
▾
archive
│ │ │ ├─
fix-npm-bin-and-bootstrap.md
Markdown
│ │ │ ├─
ldm-os-delegation-layer.md
Markdown
│ │ │ └─
shared-awareness.md
Markdown
│ │ ├─
▾
bridge
│ │ │ ├─
2026-03-30--cc-mini--bridge-messaging-architecture.md
Markdown
│ │ │ ├─
2026-03-30--cc-mini--icloud-relay-and-ios-mcp-research.md
Markdown
│ │ │ ├─
2026-03-30--cc-mini--ios-app-as-core.md
Markdown
│ │ │ ├─
2026-03-31--cc-mini--phase5-cloud-relay.md
Markdown
│ │ │ └─
2026-03-31--cc-mini--phase5-setup-requirements.md
Markdown
│ │ ├─
▾
current
│ │ │ ├─
▾
docs
│ │ │ │ ├─
▾
feedback
│ │ │ │ │ ├─
2026-03-26--claude--consumer-docs-review.md
Markdown
│ │ │ │ │ └─
2026-03-26--grok--consumer-docs-review.md
Markdown
│ │ │ │ ├─
2026-03-26--cc-mini--docs-pipeline copy.md
Markdown
│ │ │ │ └─
2026-03-26--cc-mini--docs-pipeline.md
Markdown
│ │ │ ├─
▾
git-init-privatize
│ │ │ │ ├─
2026-03-27--cc-mini--wip-privatize-pipeline copy.md
Markdown
│ │ │ │ └─
2026-03-27--cc-mini--wip-privatize-pipeline.md
Markdown
│ │ │ ├─
▾
skills
│ │ │ │ ├─
2026-03-25--cc-mini--adopt-agent-skills-spec.md
Markdown
│ │ │ │ ├─
ref--agent-skills-spec.md
Markdown
│ │ │ │ ├─
ref--agentcard-analysis.md
Markdown
│ │ │ │ └─
ref--gstack-patterns.md
Markdown
│ │ │ ├─
▾
total-recall
│ │ │ │ └─
2026-03-25--cc-mini--summary-backfill-and-total-recall.md
Markdown
│ │ │ ├─
▾
wip-code
│ │ │ │ ├─
▾
_temp-backups
│ │ │ │ │ └─
▾
2026-03-25-pre-level1
│ │ │ │ │ ├─
claude-CLAUDE.md
Markdown
│ │ │ │ │ ├─
openclaw-CLAUDE.md
Markdown
│ │ │ │ │ ├─
SHARED-CONTEXT.md
Markdown
│ │ │ │ │ └─
TOOLS.md
Markdown
│ │ │ │ ├─
2026-03-25--cc-mini--audit-results.md
Markdown
│ │ │ │ ├─
2026-03-25--cc-mini--single-source-of-truth.md
Markdown
│ │ │ │ └─
2026-03-27--cc-mini--single-source-of-truth-reversed.md
Markdown
│ │ │ ├─
2026-03-17--install-everything-enable-disable.md
Markdown
│ │ │ ├─
2026-03-17--shared-awareness-and-coordination.md
Markdown
│ │ │ ├─
2026-03-18--fix-broken-infrastructure.md
Markdown
│ │ │ ├─
2026-03-20--cc-mini--plane-session-merge-and-issues.md
Markdown
│ │ │ ├─
2026-03-21--cc-mini--ldmos-workspace-root.md
Markdown
│ │ │ ├─
2026-03-22--cc-mini--workspace-migration.md
Markdown
│ │ │ ├─
2026-03-24--cc-mini--comprehensive-backup-fix.md
Markdown
│ │ │ ├─
2026-03-24--cc-mini--multi-cadence-summaries.md
Markdown
│ │ │ ├─
2026-03-24--cc-mini--org-rename-git-convention.md
Markdown
│ │ │ ├─
2026-03-24--cc-mini--prompt-based-summaries-revised.md
Markdown
│ │ │ ├─
2026-03-25--cc-mini--harness-agnostic-summaries.md
Markdown
│ │ │ ├─
2026-03-31--cc-mini--registry-as-source-of-truth.md
Markdown
│ │ │ ├─
bidirectional-agent-communication.md
Markdown
│ │ │ ├─
ldm-os-public-launch-plan.md
Markdown
│ │ │ └─
ldm-os-v030-master-plan.md
Markdown
│ │ ├─
▾
upcoming
│ │ │ ├─
▾
_sort
│ │ │ │ ├─
2026-02-26--architecture-decisions.md
Markdown
│ │ │ │ ├─
2026-02-27--cc-mini--identity-architecture.md
Markdown
│ │ │ │ ├─
2026-03-06--unified-extension-and-installer-framework.md
Markdown
│ │ │ │ ├─
2026-03-11--cc-mini--boot-hook-installer-v2.md
Markdown
│ │ │ │ ├─
2026-03-11--cc-mini--boot-sequence-hook.md
Markdown
│ │ │ │ ├─
2026-03-11--cc-mini--distribution-architecture.md
Markdown
│ │ │ │ ├─
2026-03-11--ldm-os-store.md
Markdown
│ │ │ │ ├─
component-catalog-and-install-flow.md
Markdown
│ │ │ │ ├─
named-agents-roster.md
Markdown
│ │ │ │ └─
unified-installer-plan.md
Markdown
│ │ │ ├─
2026-03-17--dry-run-summary-table.md
Markdown
│ │ │ ├─
2026-03-17--repo-based-install-participation-layer.md
Markdown
│ │ │ ├─
2026-03-19--repo-review-improvements.md
Markdown
│ │ │ ├─
2026-03-19--repo-review-issues.json
JSON
│ │ │ ├─
2026-03-23--cc-mini--memory-crystal-augmentations.md
Markdown
│ │ │ ├─
2026-03-23--claude-peers-mcp-comparison.md
Markdown
│ │ │ ├─
2026-03-23--mvanhorn-workflow-takeaways.md
Markdown
│ │ │ ├─
2026-03-23--obsidian-as-ldmos-ui-layer.md
Markdown
│ │ │ └─
2026-03-24--cc-mini--audit-rules.md
Markdown
│ │ └─
roadmap.md
Markdown
│ ├─
▾
product-ideas
│ │ └─
gstack-integration.md
Markdown
│ └─
readme-first-product.md
Markdown
├─
▾
bin
│ ├─
ldm.js
JavaScript
│ ├─
process-monitor.sh
Shell
│ ├─
scaffold.sh
Shell
│ └─
wip-install.js
JavaScript
├─
▾
docs
│ ├─
▾
acp
│ │ ├─
README.md
Markdown
│ │ └─
TECHNICAL.md
Markdown
│ ├─
▾
backup
│ │ ├─
README.md
Markdown
│ │ └─
TECHNICAL.md
Markdown
│ ├─
▾
bridge
│ │ ├─
README.md
Markdown
│ │ └─
TECHNICAL.md
Markdown
│ ├─
▾
recall
│ │ ├─
README.md
Markdown
│ │ └─
TECHNICAL.md
Markdown
│ ├─
▾
shared-workspace
│ │ ├─
README.md
Markdown
│ │ └─
TECHNICAL.md
Markdown
│ ├─
▾
skills
│ │ └─
README.md
Markdown
│ ├─
▾
system-pulse
│ │ ├─
README.md
Markdown
│ │ └─
TECHNICAL.md
Markdown
│ ├─
▾
total-recall
│ │ ├─
README.md
Markdown
│ │ └─
TECHNICAL.md
Markdown
│ └─
▾
universal-installer
│ ├─
README.md
Markdown
│ ├─
SPEC.md
Markdown
│ └─
TECHNICAL.md
Markdown
├─
▾
lib
│ ├─
bootstrap.mjs
JavaScript
│ ├─
deploy.mjs
JavaScript
│ ├─
detect.mjs
JavaScript
│ ├─
log.mjs
JavaScript
│ ├─
messages.mjs
JavaScript
│ ├─
safe.mjs
JavaScript
│ ├─
sessions.mjs
JavaScript
│ ├─
state.mjs
JavaScript
│ └─
updates.mjs
JavaScript
├─
▾
references
│ ├─
COMMANDS.md
Markdown
│ ├─
INTERFACES.md
Markdown
│ ├─
PRODUCT.md
Markdown
│ └─
SKILLS-CATALOG.md
Markdown
├─
▾
scripts
│ ├─
backfill-summaries.sh
Shell
│ ├─
ldm-backup.sh
Shell
│ ├─
ldm-restore.sh
Shell
│ └─
ldm-summary.sh
Shell
├─
▾
shared
│ ├─
▾
boot
│ │ └─
boot-config.json
JSON
│ ├─
▾
prompts
│ │ ├─
daily-agent-summary.md
Markdown
│ │ ├─
daily-dev.md
Markdown
│ │ ├─
monthly-agent-summary.md
Markdown
│ │ ├─
org-daily-team.md
Markdown
│ │ ├─
quarterly-agent-summary.md
Markdown
│ │ └─
weekly-agent-summary.md
Markdown
│ ├─
▾
rules
│ │ ├─
git-conventions.md
Markdown
│ │ ├─
release-pipeline.md
Markdown
│ │ ├─
security.md
Markdown
│ │ ├─
workspace-boundaries.md
Markdown
│ │ └─
writing-style.md
Markdown
│ └─
▾
templates
│ ├─
claude-md-level1.md
Markdown
│ └─
install-prompt.md
Markdown
├─
▾
src
│ ├─
▾
boot
│ │ ├─
boot-config.json
JSON
│ │ ├─
boot-hook.mjs
JavaScript
│ │ ├─
install-cli.js
JavaScript
│ │ ├─
installer.mjs
JavaScript
│ │ └─
README.md
Markdown
│ ├─
▾
bridge
│ │ ├─
cli.ts
TypeScript
│ │ ├─
core.ts
TypeScript
│ │ ├─
mcp-server.ts
TypeScript
│ │ ├─
package-lock.json
JSON
│ │ ├─
package.json
JSON
│ │ └─
tsconfig.json
JSON
│ ├─
▾
cron
│ │ └─
update-check.mjs
JavaScript
│ └─
▾
hooks
│ └─
stop-hook.mjs
JavaScript
├─
▾
templates
│ ├─
▾
cc
│ │ ├─
config.json
⚠
JSON
│ │ ├─
CONTEXT.md
Markdown
│ │ └─
REFERENCE.md
Markdown
│ └─
config.json
⚠
JSON
├─
catalog.json
JSON
├─
CHANGELOG.md
Markdown
├─
CLA.md
Markdown
├─
LICENSE.md
Markdown
├─
package-lock.json
JSON
├─
package.json
JSON
├─
README.md
Markdown
├─
SKILL.md
Markdown
└─
TECHNICAL.md
Markdown
依赖分析 2 项
| 包名 | 版本 | 来源 | 已知漏洞 | 备注 |
|---|---|---|---|---|
node builtins only | N/A | none | 否 | 所有代码使用 Node.js 内置模块,无外部依赖 |
npm (runtime) | * | system | 否 | 运行时通过 npm 安装全局包,无版本锁定但安装源为官方 npm registry |
安全亮点
✓ 零外部依赖:所有模块使用 Node.js 内置 API,无第三方依赖引入风险
✓ 安全删除模式:lib/safe.mjs 实现 moveToTrash(),从不真正删除文件而是移到 ~/.ldm/_trash/,避免数据丢失
✓ Dry-run 保护:所有危险操作(备份、恢复、安装)均支持 --dry-run 预览
✓ 大小限制防护:lbd-backup.sh 对 workspace 备份有 10GB 上限,防止磁盘占满
✓ 原子部署:deploy.mjs 使用 temp 目录 staging + rename,避免部署失败时损坏现有文件
✓ 版本校验:installCLI 检查 npm registry 版本,避免重复安装
✓ 安装锁机制:ldm.js 实现可重入锁,防止并发安装冲突
✓ 数据外泄检查:代码不包含任何凭证收割、敏感信息外传或 C2 通信