Skip to content

bashclaw

本页为离线静态分析自动生成;分数为信号驱动启发式,请结合证据与人工复核使用。

项目概况

  • 名称: bashclaw
  • Git HEAD: fb2fc385c206
  • 最近提交: 2026-02-19T13:46:53+08:00
  • 许可证: LICENSE
  • 语言: Shell(73), Markdown(2), YAML(2), JSON(1), JavaScript(1)

README 摘要

Bash is all you need.

评分(0-10)

维度分数等级
代码质量1.0🔴 不足
可维护性2.0🟠 较弱
健壮性2.5🟠 较弱
可持续性2.5🟠 较弱
可迁移性0.0🔴 不足
综合1.6🔴 不足

工程信号

CI / 测试

  • CI: 2 个 workflow
    • .github/workflows/ci.yml, .github/workflows/integration.yml
  • CI 操作系统: linux
  • 测试信号: dir:tests/

技术栈与依赖

  • (未检测到主要技术栈信号)

评分依据(信号 → 证据)

代码质量

  • +1 CI: 2 workflow(s) (1–2)
  • +1 tests: 1 signal(s), density 1% (<5%)
  • -1 risky code patterns (3 hits)

可维护性

  • +1 README present
  • +1 CI present

健壮性

  • +1.5 tests present (density 1%)
  • +1 config signals: file:.env.example
  • +1 CI present
  • -1 risky code patterns (3 hits)

可持续性

  • +1 license present
  • +1.5 recent commit (≤30d)

可迁移性

  • (无信号)

安全与风险信号(静态扫描)

疑似凭据(已编辑)

  • Slack Token at README.md:546 value=***已编辑***
  • Slack Token at README_CN.md:543 value=***已编辑***

高风险模式(需人工复核)

  • curl|bash (code) at install.sh:3
  • curl|bash (code) at lib/security.sh:210
  • wget|bash (code) at lib/security.sh:210
  • 文档中的风险模式:6 条(curl|bash 等安装指引,通常为预期行为)

改进建议

  • 引入静态检查(类型/规范/格式化)并纳入 CI,提升可验证性。
  • 在 CI 增加安全扫描(依赖审计/secret 扫描/静态分析等)并设为质量闸门。
  • 审计高风险执行路径(eval/exec/shell=True/curl|bash 等):最小权限、输入验证、隔离执行。

离线静态分析 · 信号驱动梯度评分 · 证据可追溯 · 不使用外部平台指标