安全决策报告

purchasing-agent-guide

纯文档型技能,无本地代码但引导用户接入外部MCP服务进行USDT交易,涉及可疑域名和真实货币转账,存在社工/钓鱼风险。

安装决策优先 来源: ClawHub 扫描时间: 2 天前
文件 3
IOC 3
越权项 1
发现 4
最直接的威胁证据
高危 供应链
强制依赖外部可疑MCP服务

skill设计为连接外部MCP服务器 mcp.137449244.xyz,该域名使用数字子域名命名模式(常见于临时/恶意基础设施),无源码部署方式,用户无法审计MCP服务实际行为。

mcp-setup.md:11

为什么得出这个结论

2/4 个维度触发
阻止
声明与实际能力

发现 1 项声明之外的能力或越权行为。

复核
隐藏执行与外联

提取到 3 个一般风险产物,需要结合上下文判断。

阻止
攻击链与高危发现

报告包含 0 步攻击链,另有 2 项高危或严重发现。

复核
依赖与供应链卫生

没有完整依赖信息,供应链判断需要保留弹性。

风险分是怎么被拉高的

无本地代码执行 +-15

纯文档型skill,SKILL.md仅描述工作流,无脚本文件

外部MCP服务依赖 +20

强制连接 mcp.137449244.xyz,该域名为数字子域名,高度可疑

USDT加密货币交易 +20

skill核心功能是完成USDT转账(TRC20/ERC20/Aptos),涉及真实货币流出

免责声明与实际用途不符 +15

声明仅供学习测试,却引导用户完成真实USDT支付

二维码支付URL外链 +5

二维码URL为外部链接,需下载到本地后展示

最关键的证据

高危 供应链

强制依赖外部可疑MCP服务

skill设计为连接外部MCP服务器 mcp.137449244.xyz,该域名使用数字子域名命名模式(常见于临时/恶意基础设施),无源码部署方式,用户无法审计MCP服务实际行为。

mcp-setup.md:11
要求提供MCP服务源码部署方式,或标记为不可信第三方服务依赖
高危 文档欺骗

免责声明与实际功能不符

SKILL.md声明服务仅供学习测试使用,但核心功能是引导用户完成USDT加密货币真实转账,涉及TRC20/ERC20/Aptos网络支付。

SKILL.md:14
核实该服务实际运营合法性,USDT交易需符合当地金融监管要求
中危 敏感访问

二维码URL需下载到本地展示

skill指示通过 curl 下载二维码到 captures/ 目录再读取,存在文件系统写入操作(尽管在skill文档层面而非代码层面)。

SKILL.md:44
明确声明需要filesystem:WRITE权限
低危 文档欺骗

外部URL IOC

发现3处外部URL指向 mcp.137449244.xyz 域名和二维码服务,无版本锁定或完整性校验。

mcp-setup.md:11
记录IOC供威胁情报使用

声明能力 vs 实际能力

文件系统 通过
声明 NONE
推断 NONE
无脚本文件
网络访问 阻止
声明 NONE
推断 READ
SKILL.md:44 引导用户访问外部URL https://...qr/xxx.png
命令执行 通过
声明 NONE
推断 NONE
无脚本文件
浏览器 通过
声明 NONE
推断 NONE
SKILL.md提到 !open 提示但无实际代码

可疑产物与外联

中危 外部 URL
https://.../qr/xxx.png

SKILL.md:44

中危 外部 URL
https://mcp.137449244.xyz/mcp

mcp-setup.md:11

中危 外部 URL
https://mcp.137449244.xyz/health

mcp-setup.md:12

依赖与供应链

没有结构化依赖告警。

文件构成

3 个文件 · 269 行
Markdown 3 个文件 · 269 行
需关注文件 · 2
SKILL.md Markdown · 160 行
免责声明与实际功能不符 · 二维码URL需下载到本地展示 · https://.../qr/xxx.png
mcp-setup.md Markdown · 71 行
强制依赖外部可疑MCP服务 · 外部URL IOC · https://mcp.137449244.xyz/mcp · https://mcp.137449244.xyz/health
其他文件 · examples.md

安全亮点

无本地恶意代码(无scripts目录)
文档结构清晰,声明较完整的工作流程
包含免责声明和服务协议框架
未发现base64编码、eval执行、凭证遍历等直接恶意指标