可信 — 风险评分 5/100
上次扫描:11 小时前 重新扫描
5 /100
justoneapi_douyin
Douyin (TikTok China) API
Douyin API 封装工具,仅包含声明的只读网络访问,无恶意行为
技能名称justoneapi_douyin
分析耗时23.8s
引擎pi
可以安装
该技能安全,可直接使用
资源类型声明权限推断权限状态证据
网络访问 READ READ ✓ 一致 bin/run.mjs:1 代码仅通过 fetch 访问 api.justoneapi.com
文件系统 NONE NONE bin/run.mjs:1 仅执行脚本自身,无文件读写操作
命令执行 NONE NONE 使用 Node.js 内置 fetch,非 shell 管道
3 项发现
🔗
中危 外部 URL 外部 URL
https://api.justoneapi.com
SKILL.md:5
🔗
中危 外部 URL 外部 URL
https://dashboard.justoneapi.com/
SKILL.md:51
🔗
中危 外部 URL 外部 URL
https://docs.justoneapi.com/en/usage
SKILL.md:52

目录结构

4 文件 · 44.2 KB · 1435 行
JavaScript 1f · 665L JSON 1f · 463L Markdown 2f · 307L
├─ 📁 bin
│ └─ 📜 run.mjs JavaScript 665L · 19.2 KB
├─ 📁 generated
│ ├─ 📋 operations.json JSON 463L · 13.9 KB
│ └─ 📝 operations.md Markdown 247L · 7.6 KB
└─ 📝 SKILL.md Markdown 60L · 3.5 KB

安全亮点

✓ 代码结构清晰,无混淆或 Base64 编码
✓ 仅访问声明的单个 API 端点
✓ token 仅用于 API 认证,未外传
✓ 无敏感路径访问(~/.ssh、.env 等)
✓ 无远程脚本下载或执行
✓ 无凭证收割或环境变量遍历
✓ 文档与代码行为完全一致