安全决策报告
purchasing-agent-guide
纯文档型技能,无本地代码但引导用户接入外部MCP服务进行USDT交易,涉及可疑域名和真实货币转账,存在社工/钓鱼风险。
最直接的威胁证据
高危 供应链
强制依赖外部可疑MCP服务 skill设计为连接外部MCP服务器 mcp.137449244.xyz,该域名使用数字子域名命名模式(常见于临时/恶意基础设施),无源码部署方式,用户无法审计MCP服务实际行为。
mcp-setup.md:11 为什么得出这个结论
2/4 个维度触发 阻止
声明与实际能力
发现 1 项声明之外的能力或越权行为。
复核
隐藏执行与外联
提取到 3 个一般风险产物,需要结合上下文判断。
阻止
攻击链与高危发现
报告包含 0 步攻击链,另有 2 项高危或严重发现。
复核
依赖与供应链卫生
没有完整依赖信息,供应链判断需要保留弹性。
风险分是怎么被拉高的
无本地代码执行 +-15
纯文档型skill,SKILL.md仅描述工作流,无脚本文件
外部MCP服务依赖 +20
强制连接 mcp.137449244.xyz,该域名为数字子域名,高度可疑
USDT加密货币交易 +20
skill核心功能是完成USDT转账(TRC20/ERC20/Aptos),涉及真实货币流出
免责声明与实际用途不符 +15
声明仅供学习测试,却引导用户完成真实USDT支付
二维码支付URL外链 +5
二维码URL为外部链接,需下载到本地后展示
最关键的证据
高危 供应链
强制依赖外部可疑MCP服务
skill设计为连接外部MCP服务器 mcp.137449244.xyz,该域名使用数字子域名命名模式(常见于临时/恶意基础设施),无源码部署方式,用户无法审计MCP服务实际行为。
mcp-setup.md:11 要求提供MCP服务源码部署方式,或标记为不可信第三方服务依赖
高危 文档欺骗
免责声明与实际功能不符
SKILL.md声明服务仅供学习测试使用,但核心功能是引导用户完成USDT加密货币真实转账,涉及TRC20/ERC20/Aptos网络支付。
SKILL.md:14 核实该服务实际运营合法性,USDT交易需符合当地金融监管要求
中危 敏感访问
二维码URL需下载到本地展示
skill指示通过 curl 下载二维码到 captures/ 目录再读取,存在文件系统写入操作(尽管在skill文档层面而非代码层面)。
SKILL.md:44 明确声明需要filesystem:WRITE权限
低危 文档欺骗
外部URL IOC
发现3处外部URL指向 mcp.137449244.xyz 域名和二维码服务,无版本锁定或完整性校验。
mcp-setup.md:11 记录IOC供威胁情报使用
声明能力 vs 实际能力
文件系统 通过
声明 NONE
→ 推断 NONE
无脚本文件 网络访问 阻止
声明 NONE
→ 推断 READ
SKILL.md:44 引导用户访问外部URL https://...qr/xxx.png 命令执行 通过
声明 NONE
→ 推断 NONE
无脚本文件 浏览器 通过
声明 NONE
→ 推断 NONE
SKILL.md提到 !open 提示但无实际代码 可疑产物与外联
中危 外部 URL
https://.../qr/xxx.png SKILL.md:44
中危 外部 URL
https://mcp.137449244.xyz/mcp mcp-setup.md:11
中危 外部 URL
https://mcp.137449244.xyz/health mcp-setup.md:12
依赖与供应链
没有结构化依赖告警。
文件构成
3 个文件 · 269 行
Markdown 3 个文件 · 269 行
需关注文件 · 2
SKILL.md 免责声明与实际功能不符 · 二维码URL需下载到本地展示 · https://.../qr/xxx.png
mcp-setup.md 强制依赖外部可疑MCP服务 · 外部URL IOC · https://mcp.137449244.xyz/mcp · https://mcp.137449244.xyz/health
其他文件 · examples.md
安全亮点
无本地恶意代码(无scripts目录)
文档结构清晰,声明较完整的工作流程
包含免责声明和服务协议框架
未发现base64编码、eval执行、凭证遍历等直接恶意指标