Scan Report
5 /100
tvs-cc-migrator
Claude Code 配置迁移工具
Claude Code 配置迁移工具,功能实现与文档描述完全一致,无越权操作,敏感信息处理机制完善,风险极低。
Safe to install
可直接使用,无需修改。
Findings 2 items
| Severity | Finding | Location |
|---|---|---|
| Info | Shell执行用于备份打包 | scripts/backup.mjs:465-473 |
| Info | 敏感字段检测机制完善 | scripts/backup.mjs:61-72 |
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | READ+WRITE | READ+WRITE | ✓ Aligned | scripts/backup.mjs:1-15 代码使用 fs 模块读写 ~/.claude/ 和输出目录 |
| Shell | WRITE | WRITE | ✓ Aligned | scripts/backup.mjs:465-473 execSync 用于创建 tar.gz/zip 备份包 |
| Network | NONE | NONE | — | 无任何网络请求代码 |
| Environment | NONE | READ | ✓ Aligned | 仅通过 readJsonSafe 读取 settings.json 中的 env 字段,用于敏感字段检测 |
File Tree
3 files · 32.0 KB · 879 lines JavaScript 1f · 632L
Markdown 2f · 247L
├─
▾
scripts
│ └─
backup.mjs
JavaScript
├─
RESTORE_GUIDE.md
Markdown
└─
SKILL.md
Markdown
Security Positives
✓ 文档描述与代码实现完全一致,无阴影功能
✓ 敏感信息检测和处理机制完善
✓ 跳过临时文件和缓存目录,不备份不必要的内容
✓ 恢复流程由用户手动确认,安全性高
✓ 无网络请求,所有操作本地执行
✓ 无凭证收割或数据外传行为
✓ 代码质量高,结构清晰,有完整的错误处理