Overview
deskpet-guard
README / EN
Package documentation
Registry summary
dsh.pub verifies the pinned bundle contract, runtime facts, and distribution semantics. The complete README remains in the source repository.
Read the full README on GitHubLIMITATIONS
Known limitations
1. **沙箱内探针会被拒**:受限沙箱禁止程序打开命名管道,抓 PowerShell 输出会失败, 三个系统探针(进程 / TCP / DNS)全挂 → `R0` 上报降级。**文件类探针不受影响** (就是它在沙箱里扫出了那 3 个 `.tar.gz.enc`)。要看进程/连接侧,请在**你自己的终端**里跑。 2. **不是防火墙**(见上)。 3. **只在 Windows 上有完整探针**;其它平台会明确上报 `unsupported`。 4. **画像表偏薄**:zcode / cursor / claude-desktop 三条,只有 zcode 有实证画像。 5. **文件名匹配是启发式**:打包产物靠文件名/扩展名识别,改名可绕过。 6. **没有基线学习**:新装的 agent 一律按陌生进程处理,误报会随安装量上升。 7. **`killMode:'execute'` 会真的杀进程**(需两步人工确认 + 一次一个)。生产环境建议先用 `audit` 跑一段时间。 8. **R1 的域名反查依赖本机 DNS 缓存**:如果目标 agent 走加密 DNS(DoH)或自建解析,缓存里可能 没有对应记录 → 反查不到 → R1 漏报(此时 R5 也不会有线索)。对已知固定出口,画像里直接写 IP/CIDR 可以兜底。另外反查基于"IP → 曾解析过的域名",CDN 共享 IP 理论上可能串出误报 —— 所以 R1 的 evidence 永远带 `resolvedHost`(实际命中的域名),人工复核一眼可辨。 9. **R4 实际只测"写"不测"读"**:mtime 不反映读取行为(Windows 默认还禁用 last-access 更新)。 要测"密钥被读"需要 ETW/Sysmon 一类内核遥测,目前不做(见 Roadmap)。
