#1399·bandit

绕过 Bandit 检测的方法

作者: aT0ngMu创建于 2026年4月20日更新于 2026年9月4日
标签bug

Bandit 可以对构建和安装过程中涉及的配置文件进行安全分析。例如,当通过 setup.py 中的 cmdclass 字段引入恶意代码时,Bandit 可以检测到此问题并将该字段识别为源。然而,我们发现仍然存在多种方法可以绕过 Bandit 的安全检测。类似的恶意代码可以通过其他配置字段引入,但 Bandit 目前无法检测到它们。例如: