渲染进程逃逸 → 本机代码执行
Harness 窗口 capability 为空集:无 window.__TAURI__、无 IPC 桥、无文件或命令触达面。
DeepSeek Harness Desktop 是打包层:Tauri 2 壳 + Rust dsh-sidecar 监督器 + 内置 Node.js,运行官方固定版本的 @deepseek-ai/dsh Web UI,不做修改。
v0.2.1 尚未代码签名/公证。请核对 SHA-256 并手动放行。签名接入后,CI 会对未正确签名的产物 fail-closed。
Harness 窗口 capability 为空集:无 window.__TAURI__、无 IPC 桥、无文件或命令触达面。
WebView 仅允许就绪时捕获的 origin(same_origin 导航锁);就绪解析器只接受 dsh web: http://127.0.0.1:<port> 字面形态。
端口由操作系统随机分配(--port 0),服务仅绑定 127.0.0.1。边界为回环 + 随机端口 + 零 Node 访问的渲染器。
Unix 进程组 + 信号处理器;Windows Job Object(KILL_ON_JOB_CLOSE)+ 隐藏控制台。sidecar 因任何原因消失,整棵树随之消失。
子进程注入 DSH_TELEMETRY_DISABLED=1;上游语义为任意非空值即禁用会话遥测。
spawn 前过滤 NODE_OPTIONS、NODE_PATH、ELECTRON_RUN_AS_NODE 与 npm_config_*。
DSH_HOME 以 0700 创建并拒绝符号链接,与 CLI 的 ~/.dsh 隔离。
Node 下载 SHA-256 钉死;npm 安装脚本白名单;cargo-vet 与 cargo-deny 作为发布闸门。
请通过 web-casa/DeepSeek-Harness-Desktop 的 GitHub Security Advisory 流程(Security 标签页 → Report a vulnerability)私密披露,附复现步骤、平台、版本与影响评估。