Skip to content

Security: deepsleep520/DSHHarness

Security

SECURITY.md

安全说明

DSH Harness 会在你的手机上运行一个 Linux 沙箱,并(在你授权时)读写手机存储、在更高档位下调用 Root / Shizuku / 无障碍能力。因此安全问题对我们很重要。

请私密报告

如果你发现了安全问题,请不要直接开公开 Issue,请通过以下方式之一联系维护者:

  • 在 GitHub 上用仓库的 Security → Report a vulnerability(私密披露)功能;
  • 或通过仓库主页里的联系方式私下联系。

我们会尽快确认并修复,在修复版本发布前不公开细节。请在报告里附上:影响版本、复现步骤、影响范围(是否可绕过授权、是否可越权读写)。

我们关心的问题类型

类型 举例
授权绕过 未授予「所有文件访问」时仍能读写真机存储
提权滥用 基础档下沙箱内仍能拿到 root / 修改其它 App
数据保护失效 只读档下 DCIM、Pictures、Movies、Android 被改写
信息泄露 日志 / 导出文件里包含 API Key 或会话明文
命令注入 手机控制接口(ControlServer)被 Web 页面或局域网请求注入执行

已知的设计取舍(不算漏洞,但请知悉)

  • 沙箱内是真实的文件系统访问:一旦用户授予「所有文件访问」,沙箱里的进程(包括你让 AI 执行的命令)就能读写手机存储。这是本项目的功能,不是缺陷。
  • 工具链来自上游:@deepseek-ai/dsh、Node.js、Alpine 包、PRoot 的安全边界由其各自项目负责;本项目负责正确地封装与调用它们。
  • 局域网转发:开启后,同一网络内的设备可以访问手机上的 dsh 界面。请只在可信网络中开启。
  • 不做「防自己」的保证:用户可以在沙箱内以自身权限执行任意命令。

我们不接受的报告

  • 需要用户先 root 自己手机、或先执行任意恶意代码才成立的问题;
  • 单纯「你运行了第三方 npm 包」或「Linux 能删文件」这类设计事实;
  • 自动扫描器的原始输出(请先人工确认可复现且影响真实用户)。

There aren't any published security advisories