This report was generated in Chinese. Some content may be in Chinese.
Trusted — Risk Score 0/100
Last scan:2 hr ago Rescan
0 /100
AI Agent OPSEC — Runtime Classified Data Enforcer
防止AI agent将敏感词泄露到外部API、子agent或日志的运行时脱敏工具
AI Agent OPSEC 是一款防御性数据脱敏工具,代码与文档完全一致,无任何隐藏功能,无网络调用,零外部依赖,符合安全最佳实践。
Skill NameAI Agent OPSEC — Runtime Classified Data Enforcer
Duration18.2s
Enginepi
ClawHub AI Agent OPSEC — Runtime Classified Data Enforcer v1.4.0 by theshadowrose
📥 264 📦 1
ClawHub Verdict Suspicious potential_exfiltration
Safe to install
可直接使用。该工具设计用于防止数据外泄,代码质量高,审计机制完善。
ResourceDeclaredInferredStatusEvidence
Filesystem READ,WRITE READ,WRITE ✓ Aligned src/ClassifiedAccessEnforcer.js:67-68
Network NONE NONE 整个模块无任何网络调用
6 findings
🔗
Medium External URL 外部 URL
https://ko-fi.com/theshadowrose
README.md:209
🔗
Medium External URL 外部 URL
https://shadowyrose.gumroad.com
README.md:210
🔗
Medium External URL 外部 URL
https://twitter.com/TheShadowyRose
README.md:211
🔗
Medium External URL 外部 URL
https://promptbase.com/profile/shadowrose
README.md:213
🔗
Medium External URL 外部 URL
https://www.fiverr.com/s/jjmlZ0v
README.md:219
📧
Info Email 邮箱地址
[email protected]
README.md:208

File Tree

3 files · 20.1 KB · 568 lines
JavaScript 1f · 305L Markdown 2f · 263L
├─ 📁 src
│ └─ 📜 ClassifiedAccessEnforcer.js JavaScript 305L · 11.6 KB
├─ 📝 README.md Markdown 221L · 6.8 KB
└─ 📝 SKILL.md Markdown 42L · 1.7 KB

Security Positives

✓ 声明与实际行为100%一致,文档透明度极高
✓ 零外部依赖,只使用Node.js内置fs/path模块
✓ 审计日志设计安全:只记录已脱敏内容,从不写入原始敏感文本
✓ 运行时加载敏感词,无需重启即可生效
✓ 日志自动轮转(1MB阈值),防止磁盘空间耗尽
✓ @no-network注解贯穿整个代码库,明确声明无网络行为
✓ 提供CLI工具进行自检(test命令验证日志安全性)
✓ 适当的.gitignore指引,防止敏感目录意外提交