可信 — 风险评分 5/100
上次扫描:12 小时前 重新扫描
5 /100
tidepool
Build and deploy any kind of web app without leaving the command line. Built for autonomous AI agents. Handles auth, Stripe payments, admin panels, email, database, file storage, custom domains, markdown, secrets, and real-time SSE.
纯文档型技能,仅包含 SKILL.md,无可执行代码。声明的是 tidepool CLI/Web 框架的使用方法,外部 URL 均为官方服务地址,无恶意行为迹象。
技能名称tidepool
分析耗时35.0s
引擎pi
可以安装
无需阻断,可正常使用。唯一建议:确认 https://tidepool.sh 为可信来源后再执行 curl 拉取 API 文档。
资源类型声明权限推断权限状态证据
文件系统 WRITE WRITE ✓ 一致 SKILL.md 声明 tp.files (read/write/list/delete) 和 tp_data/ 目录操作
网络访问 WRITE WRITE ✓ 一致 SKILL.md 声明 tp.http (get/post) 和 tidepool deploy 功能
命令执行 WRITE WRITE ✓ 一致 SKILL.md 声明通过 pip install tidepool 和 tidepool CLI 命令行操作
环境变量 READ READ ✓ 一致 SKILL.md 声明通过 tp.secrets 读取 tp_data/secrets.json 中的环境变量
技能调用 NONE NONE 无相关声明
剪贴板 NONE NONE 无相关声明
浏览器 NONE NONE 无相关声明
数据库 WRITE WRITE ✓ 一致 SKILL.md 声明 tp.db (get/set/delete/prefix/keys/count)
5 项发现
🔗
中危 外部 URL 外部 URL
https://tidepool.sh
SKILL.md:7
🔗
中危 外部 URL 外部 URL
https://tidepool.sh/api
SKILL.md:31
🔗
中危 外部 URL 外部 URL
https://my-app.tidepool.sh
SKILL.md:49
📧
提示 邮箱 邮箱地址
[email protected]
SKILL.md:99
📧
提示 邮箱 邮箱地址
[email protected]
SKILL.md:102

目录结构

1 文件 · 5.0 KB · 118 行
Markdown 1f · 118L
└─ 📝 SKILL.md Markdown 118L · 5.0 KB

安全亮点

✓ 纯文档型技能,无可执行代码注入风险
✓ 所有声明的能力(Web 框架、数据库、文件存储、邮件发送)均与实际用途一致
✓ 外部 URL 均为官方 tidepool.sh 地址,意图明确
✓ secrets 处理有明确文档说明(tp_data/secrets.json)
✓ 无凭证收割、无数据外泄、无代码混淆
✓ 无供应链依赖风险(无 package.json/requirements.txt)