DSH Harness 会在你的手机上运行一个 Linux 沙箱,并(在你授权时)读写手机存储、在更高档位下调用 Root / Shizuku / 无障碍能力。因此安全问题对我们很重要。
如果你发现了安全问题,请不要直接开公开 Issue,请通过以下方式之一联系维护者:
- 在 GitHub 上用仓库的 Security → Report a vulnerability(私密披露)功能;
- 或通过仓库主页里的联系方式私下联系。
我们会尽快确认并修复,在修复版本发布前不公开细节。请在报告里附上:影响版本、复现步骤、影响范围(是否可绕过授权、是否可越权读写)。
| 类型 | 举例 |
|---|---|
| 授权绕过 | 未授予「所有文件访问」时仍能读写真机存储 |
| 提权滥用 | 基础档下沙箱内仍能拿到 root / 修改其它 App |
| 数据保护失效 | 只读档下 DCIM、Pictures、Movies、Android 被改写 |
| 信息泄露 | 日志 / 导出文件里包含 API Key 或会话明文 |
| 命令注入 | 手机控制接口(ControlServer)被 Web 页面或局域网请求注入执行 |
- 沙箱内是真实的文件系统访问:一旦用户授予「所有文件访问」,沙箱里的进程(包括你让 AI 执行的命令)就能读写手机存储。这是本项目的功能,不是缺陷。
- 工具链来自上游:
@deepseek-ai/dsh、Node.js、Alpine 包、PRoot 的安全边界由其各自项目负责;本项目负责正确地封装与调用它们。 - 局域网转发:开启后,同一网络内的设备可以访问手机上的 dsh 界面。请只在可信网络中开启。
- 不做「防自己」的保证:用户可以在沙箱内以自身权限执行任意命令。
- 需要用户先 root 自己手机、或先执行任意恶意代码才成立的问题;
- 单纯「你运行了第三方 npm 包」或「Linux 能删文件」这类设计事实;
- 自动扫描器的原始输出(请先人工确认可复现且影响真实用户)。