Skip to content

feat: swap add uni#3613

Open
dmy147 wants to merge 1 commit intodevelopfrom
feat/swap-uni
Open

feat: swap add uni#3613
dmy147 wants to merge 1 commit intodevelopfrom
feat/swap-uni

Conversation

@dmy147
Copy link
Copy Markdown
Collaborator

@dmy147 dmy147 commented Apr 1, 2026

No description provided.

@ddddhm1234
Copy link
Copy Markdown
Contributor

PR扫描结果

依赖变更

依赖 版本 风险 下载 周下载量 最新版
@rabby-wallet/gnosis-sdk 1.4.6 2 https://registry.npmjs.org/@rabby-wallet/gnosis-sdk/-/gnosis-sdk-1.4.6.tgz 1401 1.4.8
@rabby-wallet/rabby-api 0.9.55 2 https://registry.npmjs.org/@rabby-wallet/rabby-api/-/rabby-api-0.9.55.tgz 1138 0.9.58
@ant-design/icons 4.6.2 1 https://registry.npmjs.org/@ant-design/icons/-/icons-4.6.2.tgz 3437241 6.1.1
@ant-design/react-slick 0.28.3 1 https://registry.npmjs.org/@ant-design/react-slick/-/react-slick-0.28.3.tgz 2526375 2.0.0
@code-inspector/core 1.3.6 1 https://registry.npmjs.org/@code-inspector/core/-/core-1.3.6.tgz 91805 1.4.5
@code-inspector/webpack 1.3.6 1 https://registry.npmjs.org/@code-inspector/webpack/-/webpack-1.3.6.tgz 91729 1.4.5
@rabby-wallet/rabby-swap 0.0.75-beta.0 1 https://registry.npmjs.org/@rabby-wallet/rabby-swap/-/rabby-swap-0.0.75-beta.0.tgz 222 0.0.74
antd 4.15.3 1 https://registry.npmjs.org/antd/-/antd-4.15.3.tgz 2885776 6.3.5
async-validator 3.5.1 1 https://registry.npmjs.org/async-validator/-/async-validator-3.5.1.tgz 1715896 4.2.5
code-inspector-plugin 1.3.6 1 https://registry.npmjs.org/code-inspector-plugin/-/code-inspector-plugin-1.3.6.tgz 131866 1.4.5
rc-dialog 8.5.2 1 https://registry.npmjs.org/rc-dialog/-/rc-dialog-8.5.2.tgz 2359766 10.0.0
rc-drawer 4.3.1 1 https://registry.npmjs.org/rc-drawer/-/rc-drawer-4.3.1.tgz 2329654 7.3.0
rc-menu 8.10.7 1 https://registry.npmjs.org/rc-menu/-/rc-menu-8.10.7.tgz 2424852 9.16.1
rc-notification 4.5.5 1 https://registry.npmjs.org/rc-notification/-/rc-notification-4.5.5.tgz 2149241 5.6.4
rc-pagination 3.1.6 1 https://registry.npmjs.org/rc-pagination/-/rc-pagination-3.1.6.tgz 2268459 5.1.0
rc-picker 2.5.10 1 https://registry.npmjs.org/rc-picker/-/rc-picker-2.5.10.tgz 2216637 4.11.3
rc-select 12.1.10 1 https://registry.npmjs.org/rc-select/-/rc-select-12.1.10.tgz 2325943 14.16.8
rc-slider 9.7.2 1 https://registry.npmjs.org/rc-slider/-/rc-slider-9.7.2.tgz 3112755 11.1.9
rc-table 7.13.3 1 https://registry.npmjs.org/rc-table/-/rc-table-7.13.3.tgz 2237221 7.55.1
rc-tabs 11.7.3 1 https://registry.npmjs.org/rc-tabs/-/rc-tabs-11.7.3.tgz 2236600 15.7.0
rc-textarea 0.3.4 1 https://registry.npmjs.org/rc-textarea/-/rc-textarea-0.3.4.tgz 2093026 1.10.2
rc-tree 4.1.5 1 https://registry.npmjs.org/rc-tree/-/rc-tree-4.1.5.tgz 2372978 5.13.1
rc-trigger 5.2.6 1 https://registry.npmjs.org/rc-trigger/-/rc-trigger-5.2.6.tgz 1600924 5.3.4
rc-upload 4.2.0 1 https://registry.npmjs.org/rc-upload/-/rc-upload-4.2.0.tgz 2155465 4.11.0
react-dom 17.0.2 1 https://registry.npmjs.org/react-dom/-/react-dom-17.0.2.tgz 119828066 19.2.4
react-router-dom 5.2.0 1 https://registry.npmjs.org/react-router-dom/-/react-router-dom-5.2.0.tgz 42845755 7.13.2
react-router 5.2.0 1 https://registry.npmjs.org/react-router/-/react-router-5.2.0.tgz 47366630 7.13.2
@ant-design/icons-svg 4.1.0 0 https://registry.npmjs.org/@ant-design/icons-svg/-/icons-svg-4.1.0.tgz 2607513 4.4.2
@code-inspector/esbuild 1.3.6 0 https://registry.npmjs.org/@code-inspector/esbuild/-/esbuild-1.3.6.tgz 91786 1.4.5
@code-inspector/mako 1.3.6 0 https://registry.npmjs.org/@code-inspector/mako/-/mako-1.3.6.tgz 91760 1.4.5
@code-inspector/turbopack 1.3.6 0 https://registry.npmjs.org/@code-inspector/turbopack/-/turbopack-1.3.6.tgz 91704 1.4.5
@code-inspector/vite 1.3.6 0 https://registry.npmjs.org/@code-inspector/vite/-/vite-1.3.6.tgz 91701 1.4.5
@types/react-dom 17.0.3 0 https://registry.npmjs.org/@types/react-dom/-/react-dom-17.0.3.tgz 87792027 19.2.3
@types/react-dom 18.3.0 0 https://registry.npmjs.org/@types/react-dom/-/react-dom-18.3.0.tgz 87792027 19.2.3
@types/react-router-dom 5.1.7 0 https://registry.npmjs.org/@types/react-router-dom/-/react-router-dom-5.1.7.tgz 4930398 5.3.3
@types/react 17.0.4 0 https://registry.npmjs.org/@types/react/-/react-17.0.4.tgz 110845863 19.2.14
@types/scheduler 0.16.1 0 https://registry.npmjs.org/@types/scheduler/-/scheduler-0.16.1.tgz 9167104 0.26.0
date-fns 2.21.1 0 https://registry.npmjs.org/date-fns/-/date-fns-2.21.1.tgz 71402200 4.1.0
launch-ide 1.4.0 0 https://registry.npmjs.org/launch-ide/-/launch-ide-1.4.0.tgz 106821 1.4.3
mini-create-react-context 0.4.1 0 https://registry.npmjs.org/mini-create-react-context/-/mini-create-react-context-0.4.1.tgz 1470022 0.4.1
mini-store 3.0.6 0 https://registry.npmjs.org/mini-store/-/mini-store-3.0.6.tgz 156203 3.0.6
rc-cascader 1.4.2 0 https://registry.npmjs.org/rc-cascader/-/rc-cascader-1.4.2.tgz 2229041 3.34.0
rc-checkbox 2.3.2 0 https://registry.npmjs.org/rc-checkbox/-/rc-checkbox-2.3.2.tgz 2148248 3.5.0
rc-collapse 3.1.0 0 https://registry.npmjs.org/rc-collapse/-/rc-collapse-3.1.0.tgz 2272376 4.0.0
rc-dropdown 3.2.0 0 https://registry.npmjs.org/rc-dropdown/-/rc-dropdown-3.2.0.tgz 2276592 4.2.1
rc-field-form 1.20.0 0 https://registry.npmjs.org/rc-field-form/-/rc-field-form-1.20.0.tgz 2180048 2.7.1
rc-image 5.2.4 0 https://registry.npmjs.org/rc-image/-/rc-image-5.2.4.tgz 2112927 7.12.0
rc-input-number 7.0.6 0 https://registry.npmjs.org/rc-input-number/-/rc-input-number-7.0.6.tgz 2268310 9.5.0
rc-mentions 1.5.3 0 https://registry.npmjs.org/rc-mentions/-/rc-mentions-1.5.3.tgz 2143018 2.20.0
rc-progress 3.1.3 0 https://registry.npmjs.org/rc-progress/-/rc-progress-3.1.3.tgz 2309333 4.0.0
rc-rate 2.9.1 0 https://registry.npmjs.org/rc-rate/-/rc-rate-2.9.1.tgz 2102164 2.13.1
rc-steps 4.1.3 0 https://registry.npmjs.org/rc-steps/-/rc-steps-4.1.3.tgz 2094612 6.0.1
rc-tooltip 5.1.0 0 https://registry.npmjs.org/rc-tooltip/-/rc-tooltip-5.1.0.tgz 2870193 6.4.0
rc-tree-select 4.3.2 0 https://registry.npmjs.org/rc-tree-select/-/rc-tree-select-4.3.2.tgz 2161454 5.27.0
react 17.0.2 0 https://registry.npmjs.org/react/-/react-17.0.2.tgz 126603342 19.2.4
scheduler 0.20.2 0 https://registry.npmjs.org/scheduler/-/scheduler-0.20.2.tgz 129187565 0.27.0
warning 4.0.3 0 https://registry.npmjs.org/warning/-/warning-4.0.3.tgz 14795011 4.0.3

详细风险信息

@rabby-wallet/gnosis-sdk @ 1.4.6

  • 【中危】 使用了不常用的NPM包:
@rabby-wallet/gnosis-sdk在2026-03-24 - 2026-03-30期间下载量仅有 1401 次
  • 【低危】 触发关键字规则:
- package/dist/utils.js 使用了 ethereum

@rabby-wallet/rabby-api @ 0.9.55

  • 【中危】 使用了不常用的NPM包:
@rabby-wallet/rabby-api在2026-03-24 - 2026-03-30期间下载量仅有 1138 次
  • 【高危】 使用了危险的全局变量:
- 访问 chrome (访问chrome扩展API): 访问chrome扩展API

@ant-design/icons @ 4.6.2

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息

@ant-design/react-slick @ 0.28.3

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息
- 访问 addEventListener (操作DOM): 可能读取用户助记词等敏感信息

@code-inspector/core @ 1.3.6

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息
- 访问 XMLHttpRequest (网络请求): 发起网络请求, 可能包含恶意行为
- 访问 navigator (网络请求): 发起网络请求, 可能包含恶意行为
- 访问 addEventListener (操作DOM): 可能读取用户助记词等敏感信息
- 访问 eval (动态执行代码): 可能会执行恶意代码
- 访问 localStorage (读取本地储存): 可能会读取用户的本地储存数据

@code-inspector/webpack @ 1.3.6

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息

@rabby-wallet/rabby-swap @ 0.0.75-beta.0

  • 【中危】 使用了不常用的NPM包:
@rabby-wallet/rabby-swap在2026-03-24 - 2026-03-30期间下载量仅有 222 次

antd @ 4.15.3

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息
- 访问 Image (网络请求): 发起网络请求, 可能包含恶意行为
- 访问 addEventListener (操作DOM): 可能读取用户助记词等敏感信息
- 访问 navigator (网络请求): 发起网络请求, 可能包含恶意行为
- 访问 XMLHttpRequest (网络请求): 发起网络请求, 可能包含恶意行为

async-validator @ 3.5.1

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息

code-inspector-plugin @ 1.3.6

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息

rc-dialog @ 8.5.2

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息

rc-drawer @ 4.3.1

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息
- 访问 addEventListener (操作DOM): 可能读取用户助记词等敏感信息

rc-menu @ 8.10.7

  • 【高危】 使用了危险的全局变量:
- 访问 navigator (网络请求): 发起网络请求, 可能包含恶意行为

rc-notification @ 4.5.5

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息

rc-pagination @ 3.1.6

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息

rc-picker @ 2.5.10

  • 【高危】 使用了危险的全局变量:
- 访问 addEventListener (操作DOM): 可能读取用户助记词等敏感信息
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息

rc-select @ 12.1.10

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息
- 访问 addEventListener (操作DOM): 可能读取用户助记词等敏感信息

rc-slider @ 9.7.2

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息

rc-table @ 7.13.3

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息

rc-tabs @ 11.7.3

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息

rc-textarea @ 0.3.4

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息

rc-tree @ 4.1.5

  • 【高危】 使用了危险的全局变量:
- 访问 addEventListener (操作DOM): 可能读取用户助记词等敏感信息

rc-trigger @ 5.2.6

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息

rc-upload @ 4.2.0

  • 【高危】 使用了危险的全局变量:
- 访问 XMLHttpRequest (网络请求): 发起网络请求, 可能包含恶意行为

react-dom @ 17.0.2

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息
- 访问 addEventListener (操作DOM): 可能读取用户助记词等敏感信息
- 访问 navigator (网络请求): 发起网络请求, 可能包含恶意行为

react-router-dom @ 5.2.0

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息
- 访问 navigator (网络请求): 发起网络请求, 可能包含恶意行为
- 访问 addEventListener (操作DOM): 可能读取用户助记词等敏感信息

react-router @ 5.2.0

  • 【高危】 使用了危险的全局变量:
- 访问 document (操作DOM): 可能读取用户助记词等敏感信息

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants