T08 · Insecure Dependencies
- Location
SKILL.md:79- Finding
Unpinned Third-Party Dependency Installation
- Content
View full analysis
- Remediation
View remediation
Security audit
Security checks for vulnerabilities and agentic risk
The skill is mostly a coherent Baidu Maps HarmonyOS development guide, but it tells agents to make broad dependency and source-code migrations automatically without asking the user first.
Install only if you are comfortable with the agent changing dependencies and imports across the project. Before using it, require explicit approval for package migrations, pin @bdmap package versions, review lockfile and source diffs, and run builds in a workspace without unrelated secrets.
SKILL.md:79Unpinned Third-Party Dependency Installation
references/guidelines/package-management.md:79Automatic Repository-Wide Dependency Migration Without User Approval
Referenced artifact was not completely inspected
- 详细规则与示例见:[代码规范](references/guidelines/coding-standards.md)。
Referenced artifact was not completely inspected
- 详细规则与示例见:[代码规范](references/guidelines/coding-standards.md)。
Referenced artifact was not completely inspected
- 详细规则与示例见:[代码规范](references/guidelines/coding-standards.md)。
Referenced artifact was not completely inspected
- 生成或修改示例代码时,优先使用本 Skill 资产中约定的图片名,并保持与 [assets](references/assets.md) 表格中的用途一致或相近。
Referenced artifact was not completely inspected
- 生成或修改示例代码时,优先使用本 Skill 资产中约定的图片名,并保持与 [assets](references/assets.md) 表格中的用途一致或相近。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
Referenced artifact was not completely inspected
- **示例与 API 使用**:回答与实现时,应优先参考本目录下 `references/reference.md` 中给出的示例代码与调用方式,在此基础上按业务场景做适配,避免自创与 SDK 不一致的用法。
No suspicious patterns detected.