跳到主要内容
知仓学习社ZHICANG

yandex-performance-ops

Совместимый переходник: все задачи Яндекс.Директа выполняются через yandex-direct-unified.

读凭据执行命令读文件写文件联网严重 1 · 高危 26hashgraph-online/awesome-codex-plugins

它会碰到什么

扫了多少135 个文本文件,468 KB
它会碰到什么读凭据执行命令读文件写文件联网
命中总数125 处
命中统计严重 1 · 高 26 · 中 75 · 低 22
逐条看命中(27 条严重或高危)
  • 严重 references/yandex_cloud_search_handoffs.md:16cred-paths
    - локальный `.env`/secret store;
  • scripts/bootstrap_yougile_workspace.py:144cred-envread
    if os.environ.get("YOUGILE_WRITE_ARMED") != "1":
  • scripts/bootstrap_yougile_workspace.py:146cred-envread
    api_key = os.environ.get("YOUGILE_WRITE_API_KEY", "").strip()
  • scripts/bootstrap_yougile_workspace.py:298cred-envread
    parser.add_argument("--host", default=os.environ.get("YOUGILE_API_HOST_URL", DEFAULT_HOST))
  • scripts/change_tracker.py:32cred-envread
    GOAL_ID = os.environ.get("YANDEX_DIRECT_GOAL_ID", "")
  • scripts/check_access_paths.py:137cred-envread
    configured = access_file or os.environ.get("YANDEX_DIRECT_ACCESS_FILE", "").strip()
  • scripts/check_access_paths.py:141cred-envread
    environment = str(config.get("environment") or os.environ.get("YANDEX_DIRECT_ENVIRONMENT") or "sandbox").strip().lower()
  • scripts/check_access_paths.py:151cred-envread
    token = os.environ.get(expected_env, "").strip()
  • scripts/check_access_paths.py:155cred-envread
    client_login = str(config.get("client_login") or os.environ.get("YANDEX_DIRECT_CLIENT_LOGIN") or "").strip()
  • scripts/check_access_paths.py:162cred-envread
    configured = access_file or os.environ.get("YANDEX_METRIKA_ACCESS_FILE", "").strip()
  • scripts/check_access_paths.py:171cred-envread
    token = os.environ.get("YANDEX_METRIKA_TOKEN", "").strip()
  • scripts/client_context.py:27cred-envread
    env_path = os.environ.get("YANDEX_PERFORMANCE_CLIENT_CONTEXT")
  • scripts/client_context.py:73cred-envread
    value = os.environ.get(env_name)
  • scripts/direct_write_gate.py:224cred-envread
    runtime_environment = os.environ.get("YANDEX_DIRECT_ENVIRONMENT", "").strip()
  • scripts/direct_write_gate.py:225cred-envread
    runtime_login = os.environ.get("YANDEX_DIRECT_CLIENT_LOGIN", "").strip()
  • scripts/direct_write_gate.py:229cred-envread
    token = os.environ.get(token_name, "").strip()
  • scripts/direct_write_gate.py:230cred-envread
    if apply and os.environ.get("YD_WRITE_ARMED") != "1":
  • scripts/direct_write_gate.py:235cred-envread
    state_root = Path(os.environ.get("YDFALL_STATE_ROOT") or Path.home() / ".local/state/yandex-direct-for-all").expanduser()
  • scripts/push_yougile_file_bundle.py:136cred-envread
    if os.environ.get("YOUGILE_WRITE_ARMED") != "1":
  • scripts/push_yougile_file_bundle.py:138cred-envread
    api_key = os.environ.get("YOUGILE_WRITE_API_KEY", "").strip()
  • scripts/push_yougile_file_bundle.py:205cred-envread
    parser.add_argument("--host", default=os.environ.get("YOUGILE_API_HOST_URL", DEFAULT_HOST))
  • scripts/sync_yougile.py:161cred-envread
    if os.environ.get("YOUGILE_WRITE_ARMED") != "1":
  • scripts/sync_yougile.py:163cred-envread
    api_key = os.environ.get("YOUGILE_WRITE_API_KEY", "").strip()
  • scripts/sync_yougile.py:290cred-envread
    parser.add_argument("--host", default=os.environ.get("YOUGILE_API_HOST_URL", DEFAULT_HOST))
  • scripts/wordstat_collect_wave.js:2exec-spawn
    const { spawnSync } = require('node:child_process');
  • scripts/wordstat_collect_wave.js:2exec-spawn
    const { spawnSync } = require('node:child_process');
  • scripts/wordstat_collect_wave.js:6exec-spawn
    const result = spawnSync('python3', [collector, ...process.argv.slice(2)], { stdio: 'inherit' });

这一栏是扫描器报的事实,不是结论。命中多不等于有毒(安全工具、规则库、示例脚本本来就会包含危险写法),命中少也不等于干净。它和你手上的凭据、文件、网络有什么关系,需要你自己看。

技能内容

Переход на единый навык

Сначала открыть соседний ../yandex-direct-unified/SKILL.md и выполнить его порядок. Этот каталог сохраняется только ради совместимости путей, сценариев и шаблонов. Он не задаёт отдельные правила работы.

想直接用这个技能?

本站把开放许可(MIT / Apache 等)的技能按仓库打包整理到网盘,点一下转存到你自己的网盘,不用一个个从 GitHub 拉。许可未声明的技能只给原始仓库链接,不打包。

它属于哪个仓库

星标★ 1,027
本站分层T1
该仓技能数1910
原文件路径plugins/nebelov/yandex-direct-for-all/skills/yandex-performance-ops/SKILL.md

同一个仓库里的其他技能

看这个仓库的全部 1910 个技能