# PERMISSIONS — dsh-modernize-code 权限与失败边界声明 本文件供 DSH STORE 自动审查与人工复核使用,如实描述插件在运行时 做什么、不做什么,以及失败边界。 ## 运行时行为 - **目的**:对遗留项目做**只读评估**(preflight 环境检查 + detect-patterns 遗留模式扫描), 生成 `PREFLIGHT.md` / `legacy-hotspots.md` 报告文件。 - **读取**:被扫描项目目录(`projectDir`)内的源码文件(前缀匹配,不做全树无差别读之外的动作)。 - **写入**:仅两个报告文件: - `/PREFLIGHT.md` - `/legacy-hotspots.md` 写入经本插件自定义 `--out` 参数指定;不做任何其他文件写、不修改被测代码。 - **命令执行**:经宿主 `ctx.subprocess` 以**固定 argv(非 shell)**调用本机 `python3` 运行 包内脚本 `skills/dsh-modernize-code/scripts/{preflight,detect-patterns}.py`。 命令行任何位置都不拼接用户/模型输入(无 shell 解释,无注入面)。 - **网络**:无。脚本与工具源码均无 fetch/http/requests/urllib/socket 导入(冒烟测试逐文件扫描断言)。 - **凭据/密钥**:不读取、不写、不转发任何凭据。 - **外部服务**:无(不调用任何 SaaS / 远程 API / 云资源)。 - **全局资源**:不安装全局包、不修改 DSH 宿主配置之外的内容。 ## 依赖 | 依赖 | 用途 | 提供方 | |---|---|---| | Node.js ≥ 22.18 | 插件加载与工具执行(由 DSH 宿主 Node 提供) | DSH 宿主 | | python3 | 运行包内评估脚本 | 每台 DSH 主机的预装/系统 Python | | git(可选) | 不在本插件运行时使用(前端 agent 流程可能用到,与本插件无关) | — | | @deepseek-ai/cordis / dsh-tools / dsh-subprocess / dsh-skill-filesystem | DSH 宿主提供的运行时服务(peer) | DSH 宿主 | ## 文件权限信号说明 - 运行时**不**执行 `chmod`/`chown` 等权限位修改;报告文件以宿主默认权限创建。 - 包内脚本**不需要可执行位**(一律经 `python3