baidunetdisk-electron

maintainer KafCoppelia · 14 votes · scanned 2026-08-03 00:08:14.047287
MEDIUM
View on AUR ↗
Why flagged The package downloads a prebuilt .deb from a non-standard, non-whitelisted host (wppkg.baidupcs.com) which is not the project's primary domain, posing a supply-chain risk if the host is compromised or the download is intercepted.

Triggered rules

MEDIUM source=() URL on a non-standard host source_untrusted_domain

One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).

  • PKGBUILD:21 "https://wppkg.baidupcs.com/issue/netdisk/Linuxguanjia/${pkgver}/${_pkgname}_${pkgver}_amd64.deb")
MEDIUM AI review llm_review

An AI model (qwen/qwen3-235b-a22b-2507) reviewed this and agrees it is MEDIUM (confidence 95%): The package downloads a prebuilt .deb from a non-standard, non-whitelisted host (wppkg.baidupcs.com) which is not the project's primary domain, posing a supply-chain risk if the host is compromised or the download is intercepted.

PKGBUILD

1 offending line(s) highlighted
1# Contributor: Ariel AxionL <i at axionl dot me>
2# Contributor: Astro Benzene <universebenzene at sina dot com>
3# Contributor: lilydjwg <lilydjwg at gmail dot com>
4# Maintainer: KafCoppelia <k740677208@gmail.com>
5
6_pkgname=baidunetdisk
7pkgname=${_pkgname}-electron
8pkgver=8.6.0
9pkgrel=1
10pkgdesc="Baidu Net Disk - a cloud storage client (Linux Version). Run with system electron."
11arch=('x86_64')
12depends=('electron22' 'gtkmm')
13provides=("baidunetdisk")
14conflicts=("baidunetdisk")
15url="https://pan.baidu.com"
16license=("LicenseRef-${_pkgname}")
17options=('!strip' '!debug')
18source=("0001-baidunetdisk-bin-desktop-file.patch"
19 "baidunetdisk-wrapper.sh"
20 "baidunetdisk-main.js"
21 "https://wppkg.baidupcs.com/issue/netdisk/Linuxguanjia/${pkgver}/${_pkgname}_${pkgver}_amd64.deb")
22sha256sums=('17bda6036e07916971257f25731130fb1b760b80798fa13273db39268ab9f28c'
23 '1985035bf0bde478f3d638819f638eab8244d5f2abd85adb9602729b4d7fddf2'
24 '12141ff8d85741a0ecba7ad923d982ce75bb3632698f4b04ccbbcce85c02502d'
25 '28f62882fe35469b4008c1324e43d2a9109395bcbdfc05207e048a8487759d56')
26
27prepare() {
28 bsdtar -xpf "data.tar.bz2"
29 patch -d "usr" -p1 < "0001-baidunetdisk-bin-desktop-file.patch"
30}
31
32package() {
33 cd "${srcdir}"
34
35 # install application data
36 mv "usr" "${pkgdir}"
37 install -dm755 "${pkgdir}/usr/lib" "${pkgdir}/usr/share/licenses/${_pkgname}"
38 mv "opt/${_pkgname}" "${pkgdir}/usr/lib/${_pkgname}"
39 install -Dm755 "${srcdir}/baidunetdisk-wrapper.sh" "${pkgdir}/usr/bin/baidunetdisk"
40 install -Dm644 "${srcdir}/baidunetdisk-main.js" "${pkgdir}/usr/lib/${_pkgname}/baidunetdisk-main.js"
41
42 # fix promission
43 chmod 644 "${pkgdir}/usr/lib/${_pkgname}/"*.so
44 find ${pkgdir} -type d -exec chmod 755 {} \;
45
46 # remove unnecessary libs
47 cd "${pkgdir}/usr/lib/${_pkgname}"
48 rm -rf baidunetdisk swiftshader chrome_100_percent.pak libEGL.so locales v8_context_snapshot.bin chrome_200_percent.pak libffmpeg.so libvk_swiftshader.so vk_swiftshader_icd.json chrome-sandbox chrome_crashpad_handler libGLESv2.so libvulkan.so libvulkan.so.1 resources.pak icudtl.dat snapshot_blob.bin baiduNetdiskContext.conf baidunetdisk.svg baidunetdiskv.desktop baidunetdisk.desktop
49
50 # install license
51 mv LICENSE* "${pkgdir}/usr/share/licenses/${_pkgname}/"
52}
53

Changes since previous scan

--- PKGBUILD @ 2026-06-20 16:03
+++ PKGBUILD @ 2026-08-03 00:08
@@ -2,26 +2,27 @@
# Contributor: Astro Benzene <universebenzene at sina dot com>
# Contributor: lilydjwg <lilydjwg at gmail dot com>
# Maintainer: KafCoppelia <k740677208@gmail.com>
-# This PKGBUILD is directly modified from aur/baidunetdisk-bin
_pkgname=baidunetdisk
pkgname=${_pkgname}-electron
-pkgver=4.17.8
+pkgver=8.6.0
pkgrel=1
pkgdesc="Baidu Net Disk - a cloud storage client (Linux Version). Run with system electron."
arch=('x86_64')
-depends=('electron11')
+depends=('electron22' 'gtkmm')
provides=("baidunetdisk")
conflicts=("baidunetdisk")
url="https://pan.baidu.com"
license=("LicenseRef-${_pkgname}")
-options=('!strip')
+options=('!strip' '!debug')
source=("0001-baidunetdisk-bin-desktop-file.patch"
"baidunetdisk-wrapper.sh"
- "${pkgname}-${pkgver}.deb::http://wppkg.baidupcs.com/issue/netdisk/Linuxguanjia/${pkgver}/${_pkgname}_${pkgver}_amd64.deb")
+ "baidunetdisk-main.js"
+ "https://wppkg.baidupcs.com/issue/netdisk/Linuxguanjia/${pkgver}/${_pkgname}_${pkgver}_amd64.deb")
sha256sums=('17bda6036e07916971257f25731130fb1b760b80798fa13273db39268ab9f28c'
- '14e82c2e285ee28e1d38538f8a434d3a1301621225a3130667d875688a5e430f'
- 'ad3a4ce3fdbdbb44d3e157fa072f692c0629be7e6e94e9151cfc3408c0d5ba23')
+ '1985035bf0bde478f3d638819f638eab8244d5f2abd85adb9602729b4d7fddf2'
+ '12141ff8d85741a0ecba7ad923d982ce75bb3632698f4b04ccbbcce85c02502d'
+ '28f62882fe35469b4008c1324e43d2a9109395bcbdfc05207e048a8487759d56')
prepare() {
bsdtar -xpf "data.tar.bz2"
@@ -36,6 +37,7 @@
install -dm755 "${pkgdir}/usr/lib" "${pkgdir}/usr/share/licenses/${_pkgname}"
mv "opt/${_pkgname}" "${pkgdir}/usr/lib/${_pkgname}"
install -Dm755 "${srcdir}/baidunetdisk-wrapper.sh" "${pkgdir}/usr/bin/baidunetdisk"
+ install -Dm644 "${srcdir}/baidunetdisk-main.js" "${pkgdir}/usr/lib/${_pkgname}/baidunetdisk-main.js"
# fix promission
chmod 644 "${pkgdir}/usr/lib/${_pkgname}/"*.so
@@ -43,7 +45,7 @@
# remove unnecessary libs
cd "${pkgdir}/usr/lib/${_pkgname}"
- rm -rf baidunetdisk swiftshader chrome_100_percent.pak libEGL.so locales v8_context_snapshot.bin chrome_200_percent.pak libffmpeg.so libvk_swiftshader.so vk_swiftshader_icd.json chrome-sandbox libGLESv2.so libvulkan.so resources.pak icudtl.dat snapshot_blob.bin baiduNetdiskContext.conf baidunetdisk.svg baidunetdiskv.desktop baidunetdisk.desktop resources/8bb88996964c4e3202fecaaa5605af03 resources/default.db resources/dir.icns resources/resource.db
+ rm -rf baidunetdisk swiftshader chrome_100_percent.pak libEGL.so locales v8_context_snapshot.bin chrome_200_percent.pak libffmpeg.so libvk_swiftshader.so vk_swiftshader_icd.json chrome-sandbox chrome_crashpad_handler libGLESv2.so libvulkan.so libvulkan.so.1 resources.pak icudtl.dat snapshot_blob.bin baiduNetdiskContext.conf baidunetdisk.svg baidunetdiskv.desktop baidunetdisk.desktop
# install license
mv LICENSE* "${pkgdir}/usr/share/licenses/${_pkgname}/"

Scan history

Scanned at (UTC)SeverityRules
2026-08-03 00:08:14 MEDIUM 2
2026-08-02 00:16:08 MEDIUM 2
2026-08-01 00:11:18 MEDIUM 2
2026-07-31 00:14:10 MEDIUM 2
2026-07-30 00:17:23 MEDIUM 2
2026-07-29 00:25:53 MEDIUM 2
2026-07-28 00:07:28 MEDIUM 2
2026-07-27 00:24:32 MEDIUM 2
2026-07-26 00:07:32 MEDIUM 2
2026-07-25 00:13:44 MEDIUM 2
2026-07-24 00:02:28 MEDIUM 2
2026-07-23 00:14:47 MEDIUM 2
2026-07-22 00:29:32 MEDIUM 2
2026-07-21 00:24:15 MEDIUM 2
2026-07-20 00:19:49 MEDIUM 2
2026-07-19 00:17:08 MEDIUM 2
2026-07-18 00:14:48 MEDIUM 2
2026-07-17 19:55:55 MEDIUM 2
2026-06-20 16:03:41 CLEAN 2
2026-06-20 00:50:07 MEDIUM 2

Report a package

Reports go to the AURWatch maintainer (one person) and are read by hand. No login required.

0 / 4000
Your suggestion