安全决策报告

x402card-agent

通过 curl|sh 远程脚本执行安装 CLI,声称是钱包管理工具但无本地代码可审计,所有功能依赖外部不可验证的远程脚本。

安装决策优先 来源: ClawHub 扫描时间: 23 天前
文件 2
IOC 7
越权项 2
发现 3
最直接的威胁证据
01
用户阅读 SKILL.md 认为是合法的 x402 虚拟卡管理工具 初始入口 · SKILL.md
02
按照文档执行 curl -sSL https://x402card.org/install | sh 权限提升 · SKILL.md
03
远程服务器返回恶意脚本,在用户机器上执行任意代码(如果域名被劫持或服务器被入侵) 最终危害 · https://x402card.org/install

为什么得出这个结论

3/4 个维度触发
阻止
声明与实际能力

发现 2 项声明之外的能力或越权行为。

阻止
隐藏执行与外联

提取到 1 个高危 IOC 或外联信号。

阻止
攻击链与高危发现

报告包含 3 步攻击链,另有 2 项高危或严重发现。

复核
依赖与供应链卫生

发现 1 项需要关注的依赖或供应链线索。

攻击链

01
用户阅读 SKILL.md 认为是合法的 x402 虚拟卡管理工具

初始入口 · SKILL.md:1

02
按照文档执行 curl -sSL https://x402card.org/install | sh

权限提升 · SKILL.md:8

03
远程服务器返回恶意脚本,在用户机器上执行任意代码(如果域名被劫持或服务器被入侵)

最终危害 · https://x402card.org/install

风险分是怎么被拉高的

未声明的远程脚本执行 +25

SKILL.md:8 包含 curl -sSL https://x402card.org/install | sh,伪装成安装命令但实际是远程代码执行

无本地代码可审计 +20

仅有 SKILL.md 文档和 agents/openai.yaml,无任何 scripts/* 文件,声称的功能全部由外部脚本实现

处理财务凭证但无法验证 +15

声称管理 USDC 钱包和虚拟卡凭证,但 CLI 行为完全取决于远程服务器

最关键的证据

高危 供应链

远程脚本安装绕过本地审计

SKILL.md 指令通过 curl -sSL https://x402card.org/install | sh 安装 CLI,所有功能实现均在远程服务器上,完全无法本地审计代码。攻击者可控制域名或篡改脚本内容,在用户机器上执行任意代码。

SKILL.md:8
要求提供本地脚本源码或使用版本锁定的安装源;优先使用 packages/agent 源码 checkout
高危 文档欺骗

文档声明与实际操作不符

SKILL.md 未在声明部分说明会执行远程脚本下载安装工具,文档声称'credentials must stay out of logs, stdout, files'但无法验证远程 CLI 是否遵循此要求。

SKILL.md:1
在技能声明中明确说明会执行网络下载和 shell 安装操作
中危 权限提升

CLI 配置命令访问敏感环境变量

SKILL.md 提到配置 X402CARD_SIGNER_COMMAND 环境变量用于签名,暗示可能读取敏感凭证路径。

SKILL.md:35
明确说明读取哪些环境变量及其用途

声明能力 vs 实际能力

文件系统 通过
声明 NONE
推断 READ
无本地代码,无法推断实际文件系统操作
网络访问 阻止
声明 READ
推断 WRITE
SKILL.md:8 指令通过 curl 下载并管道执行远程脚本
命令执行 阻止
声明 NONE
推断 WRITE
SKILL.md:8 | sh 命令等同于 shell:WRITE
环境变量 通过
声明 NONE
推断 READ
CLI 配置 X402CARD_SIGNER_COMMAND 可能读取环境变量

可疑产物与外联

严重 危险命令
curl -sSL https://x402card.org/install | sh

SKILL.md:8

中危 外部 URL
https://x402card.org/install

SKILL.md:8

中危 外部 URL
https://api.x402card.org/api/card/discovery

SKILL.md:12

中危 外部 URL
https://api.x402card.org/api/agent

SKILL.md:12

中危 外部 URL
https://api.x402card.org/api/card/purchase

SKILL.md:14

中危 外部 URL
https://api.x402card.org/api/card/topup/discovery

SKILL.md:22

中危 外部 URL
https://api.x402card.org/api/card/topup

SKILL.md:24

依赖与供应链

包名版本来源漏洞备注
x402card-agent unknown curl|sh remote 无法审计,远程脚本无版本锁定

文件构成

2 个文件 · 37 行
Markdown 1 个文件 · 33 行YAML 1 个文件 · 4 行
需关注文件 · 1
SKILL.md Markdown · 33 行
远程脚本安装绕过本地审计 · 文档声明与实际操作不符 · CLI 配置命令访问敏感环境变量 · curl -sSL https://x402card.org/install | sh · https://x402card.org/install · https://api.x402card.org/api/card/discovery · https://api.x402card.org/api/agent · https://api.x402card.org/api/card/purchase · https://api.x402card.org/api/card/topup/discovery · https://api.x402card.org/api/card/topup
其他文件 · openai.yaml

安全亮点

文档对凭证处理有安全建议(不写入日志/MCP/文件)
提供本地源码 checkout 作为替代方案
使用 idempotency key 防止重复支付