yandex-performance-ops
Совместимый переходник: все задачи Яндекс.Директа выполняются через yandex-direct-unified.
它会碰到什么
扫了多少135 个文本文件,468 KB
它会碰到什么读凭据执行命令读文件写文件联网
命中总数125 处
命中统计严重 1 · 高 26 · 中 75 · 低 22
逐条看命中(27 条严重或高危)
- 严重
references/yandex_cloud_search_handoffs.md:16cred-paths- локальный `.env`/secret store;
- 高
scripts/bootstrap_yougile_workspace.py:144cred-envreadif os.environ.get("YOUGILE_WRITE_ARMED") != "1": - 高
scripts/bootstrap_yougile_workspace.py:146cred-envreadapi_key = os.environ.get("YOUGILE_WRITE_API_KEY", "").strip() - 高
scripts/bootstrap_yougile_workspace.py:298cred-envreadparser.add_argument("--host", default=os.environ.get("YOUGILE_API_HOST_URL", DEFAULT_HOST)) - 高
scripts/change_tracker.py:32cred-envreadGOAL_ID = os.environ.get("YANDEX_DIRECT_GOAL_ID", "") - 高
scripts/check_access_paths.py:137cred-envreadconfigured = access_file or os.environ.get("YANDEX_DIRECT_ACCESS_FILE", "").strip() - 高
scripts/check_access_paths.py:141cred-envreadenvironment = str(config.get("environment") or os.environ.get("YANDEX_DIRECT_ENVIRONMENT") or "sandbox").strip().lower() - 高
scripts/check_access_paths.py:151cred-envreadtoken = os.environ.get(expected_env, "").strip()
- 高
scripts/check_access_paths.py:155cred-envreadclient_login = str(config.get("client_login") or os.environ.get("YANDEX_DIRECT_CLIENT_LOGIN") or "").strip() - 高
scripts/check_access_paths.py:162cred-envreadconfigured = access_file or os.environ.get("YANDEX_METRIKA_ACCESS_FILE", "").strip() - 高
scripts/check_access_paths.py:171cred-envreadtoken = os.environ.get("YANDEX_METRIKA_TOKEN", "").strip() - 高
scripts/client_context.py:27cred-envreadenv_path = os.environ.get("YANDEX_PERFORMANCE_CLIENT_CONTEXT") - 高
scripts/client_context.py:73cred-envreadvalue = os.environ.get(env_name)
- 高
scripts/direct_write_gate.py:224cred-envreadruntime_environment = os.environ.get("YANDEX_DIRECT_ENVIRONMENT", "").strip() - 高
scripts/direct_write_gate.py:225cred-envreadruntime_login = os.environ.get("YANDEX_DIRECT_CLIENT_LOGIN", "").strip() - 高
scripts/direct_write_gate.py:229cred-envreadtoken = os.environ.get(token_name, "").strip()
- 高
scripts/direct_write_gate.py:230cred-envreadif apply and os.environ.get("YD_WRITE_ARMED") != "1": - 高
scripts/direct_write_gate.py:235cred-envreadstate_root = Path(os.environ.get("YDFALL_STATE_ROOT") or Path.home() / ".local/state/yandex-direct-for-all").expanduser() - 高
scripts/push_yougile_file_bundle.py:136cred-envreadif os.environ.get("YOUGILE_WRITE_ARMED") != "1": - 高
scripts/push_yougile_file_bundle.py:138cred-envreadapi_key = os.environ.get("YOUGILE_WRITE_API_KEY", "").strip() - 高
scripts/push_yougile_file_bundle.py:205cred-envreadparser.add_argument("--host", default=os.environ.get("YOUGILE_API_HOST_URL", DEFAULT_HOST)) - 高
scripts/sync_yougile.py:161cred-envreadif os.environ.get("YOUGILE_WRITE_ARMED") != "1": - 高
scripts/sync_yougile.py:163cred-envreadapi_key = os.environ.get("YOUGILE_WRITE_API_KEY", "").strip() - 高
scripts/sync_yougile.py:290cred-envreadparser.add_argument("--host", default=os.environ.get("YOUGILE_API_HOST_URL", DEFAULT_HOST)) - 高
scripts/wordstat_collect_wave.js:2exec-spawnconst { spawnSync } = require('node:child_process'); - 高
scripts/wordstat_collect_wave.js:2exec-spawnconst { spawnSync } = require('node:child_process'); - 高
scripts/wordstat_collect_wave.js:6exec-spawnconst result = spawnSync('python3', [collector, ...process.argv.slice(2)], { stdio: 'inherit' });
这一栏是扫描器报的事实,不是结论。命中多不等于有毒(安全工具、规则库、示例脚本本来就会包含危险写法),命中少也不等于干净。它和你手上的凭据、文件、网络有什么关系,需要你自己看。
技能内容
Переход на единый навык
Сначала открыть соседний ../yandex-direct-unified/SKILL.md и выполнить его порядок. Этот каталог сохраняется только ради совместимости путей, сценариев и шаблонов. Он не задаёт отдельные правила работы.
想直接用这个技能?
本站把开放许可(MIT / Apache 等)的技能按仓库打包整理到网盘,点一下转存到你自己的网盘,不用一个个从 GitHub 拉。许可未声明的技能只给原始仓库链接,不打包。
它属于哪个仓库
星标★ 1,027
本站分层T1
该仓技能数1910
原文件路径
plugins/nebelov/yandex-direct-for-all/skills/yandex-performance-ops/SKILL.md