插件被标记为不安全,如何解决

名称:koishi-plugin-terminal
功能:通过QQ进行持久的shell对话
依赖:node-pty 库
仓库链接:https://github.com/Jingmozhiyu/koishi-plugin-terminal
目前推测可能是依赖库导致,插件本身不存在权限相关的安全性问题(若不考虑终端会话本身)

1 个赞

考虑移除不安全的依赖,使用 pure js 库或者 wasm 库

1 个赞