Credential Access
- Category
- Privilege Escalation
- Confidence
- 70% confidence
- Finding
Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.
- Content
md - **[C2] 加固安全预检红线(CI 闸门此前名不副实)**: - R1 补 `__import__("os"|"subprocess"|"builtins"|...)` 危险目标模块(旧正则仅认 `eval/exec/os.system/subprocess`,`__import__("os").system(...)` 可等价绕过)。仅匹配危险目标,避免误伤 `print(..., file=__import__("sys").stderr)` 等良性用法。 - R2 将 `socket.socket` 扩为 `socket.`(覆盖 `create_connection`/`connect`),并补 `urllib3/pycurl/grpc/websocket/httplib2` 等客户端(旧正则漏掉裸 socket 联网)。 - R3 放宽密钥长度门槛(8→4 字符),并新增对「api key / access token / client secret / private key / token / pwd」等**敏感名紧跟赋值号**的写法检测(完整模式清单以 `scripts/security_preflight.py` 的 R3 规则为准)。 - **文档去夸大**:模块 docstring 明确这是「轻量静态启发式,非安全保证」,可被字符串拆分/环境变量/编码绕过,仅拦低级手滑,不在承诺中称「零风险」。 - **[R1] 会议纪要 `_DECISION_RE` 移除过宽关键词「确认」**(极常见中文词,导致「请确认参会」等行被误判为核心结论)。 - **[R3/R4] 清理死代码**:删除 `render_ppt_outline` 从未使用的 `chunks` 变量;移除 `executor.py` 未使用的 `field` 导入。
