安全漏洞 / 高 / 工具系统
electron/harness/tools/built-in/browser-window-manager.ts
WebBrowserTool 通过 webContents.executeJavaScript() 在打开的网页上下文中执行任意 JS:
webContents.executeJavaScript()
const result = await win.webContents.executeJavaScript(jsCode, true);
jsCode 来自 LLM,无沙箱隔离:
jsCode
const ALLOWED_APIS = ['document.querySelector', 'document.querySelectorAll', 'document.title']; // 解析 JS AST,仅允许白名单 API
完全隔离较难,建议先实现审计 + 超时 + 白名单。
No dependencies set.
The note is not visible to the blocked user.
问题类型
安全漏洞 / 高 / 工具系统
文件位置
electron/harness/tools/built-in/browser-window-manager.ts问题描述
WebBrowserTool 通过
webContents.executeJavaScript()在打开的网页上下文中执行任意 JS:jsCode来自 LLM,无沙箱隔离:影响
建议修复
完全隔离较难,建议先实现审计 + 超时 + 白名单。