随着 AI 辅助编程的火热,GitHub 上的相关插件生态呈爆发式增长。近日,一位开发者在浏览 GitHub 时发现,标有 DSH 标签的仓库已超 5000 个。原本为了解决 DSH 每次新会话“失忆”导致重复踩坑的问题,该开发者试图寻找一款能记忆成功命令的插件。然而在安装前的源码审查中,发现某插件包含读取本地凭据、窃取环境变量并将数据发往外部服务器的恶意代码,且文档未有任何说明,疑似存在后门。意识到安装插件等同于赋予第三方代码最高系统权限,该开发者连夜编写了两个替代方案。其一是“dsh-precedent”,通过仅读取本地会话记录来统计命令成败,实现离线记忆;其二是开发了“dsh-plugin-radar”安全扫描插件及配套目录,在安装前自动扫描风险。此举不仅解决了功能需求,更为盲目安装开源插件的安全隐患提供了解决思路,强调了在 AI 时代审视代码权限的重要性。
事件分析
核心观点:AI 开发工具权限过高亟待安全审计,本地化数据交互与前置扫描将成为安全标配。
原文链接:V2EX 分享发现

评论前必须登录!
立即登录 注册