Skill Trust Decision

doc-parse-tool-free

SKILL.md 全篇由无实质内容的填充文本构成,核心能力章节全部为无意义占位符,存在明显的文档欺骗特征。声明了 exec 工具但无任何代码实现,无法验证实际行为。

Install decision first Source: ClawHub Scanned: 1 day ago
Files 1
Artifacts 0
Violations 0
Findings 4
Most direct threat evidence
High Doc Mismatch
核心能力章节全文为无意义占位符

SKILL.md 的「核心能力」包含 5 个章节(基础功能完整覆盖、简洁易用的操作接口、标准格式输入输出、快速上手、适合个人日常使用场景),每个章节均由「解析 xxx 的输入参数,完成核心逻辑,返回 xxx 的响应数据」构成,完全没有实质性的功能描述。这是典型的文档欺骗——用大量无意义的填充文本掩盖功能空洞。

SKILL.md:29

Why this conclusion was reached

1/4 dimensions flagged
Pass
Declared vs actual capability

Declared resources and inferred behavior are broadly aligned.

Pass
Hidden execution and egress

No obvious high-risk egress or execution signals were found.

Block
Attack chain and severe findings

The report includes 0 attack-chain steps and 2 severe findings.

Review
Dependencies and supply chain hygiene

Dependency information is incomplete, so supply-chain confidence stays limited.

What drove the risk score up

文档欺骗 — 核心章节全文无实质内容 +25

所有「核心能力」段落均为无意义填充文本(如「核心能力完整覆盖」「简洁易用的操作接口」),没有任何可执行的功能描述

未声明的 exec 工具权限 +15

SKILL.md 声明 tools: [exec],但文档正文未说明何时、为何需要执行 shell 命令

无可执行的源代码 +5

只有 SKILL.md,无 scripts/ 目录,无法验证文档与实际行为的一致性

Most important evidence

High Doc Mismatch

核心能力章节全文为无意义占位符

SKILL.md 的「核心能力」包含 5 个章节(基础功能完整覆盖、简洁易用的操作接口、标准格式输入输出、快速上手、适合个人日常使用场景),每个章节均由「解析 xxx 的输入参数,完成核心逻辑,返回 xxx 的响应数据」构成,完全没有实质性的功能描述。这是典型的文档欺骗——用大量无意义的填充文本掩盖功能空洞。

SKILL.md:29
删除所有填充文本,提供具体可执行的功能描述
High Doc Mismatch

使用场景示例指令均为空内容

三个使用场景(文档结构化、图片OCR、表格识别)的示例指令均为空白的反引号对,没有实际的示例指令内容,示例形同虚设。

SKILL.md:64
提供真实可用的示例指令
Medium Doc Mismatch

「依赖说明」章节缺失实际依赖配置

依赖说明章节要求用户配置 API_KEY(export API_KEY=your_key),但整个文档没有任何关于该密钥用途、发送目标或安全存储的说明。声明了 exec 工具但无法验证其必要性。

SKILL.md:113
明确说明 API_KEY 的用途、是否会被外传,以及如何安全存储
Medium Doc Mismatch

示例代码引用不存在的文件

Python 示例调用 node index.js --file ... --action parse,但项目中不存在任何 scripts/ 或 index.js,示例代码无法运行。

SKILL.md:82
提供实际可运行的代码文件

Declared capability vs actual capability

Filesystem Pass
Declared READ+WRITE
Inferred UNKNOWN
SKILL.md tools: [read, write] — 但无实际代码,声明无法验证
Shell Pass
Declared WRITE
Inferred UNKNOWN
SKILL.md tools: [exec] — 仅存在于元数据,文档正文未说明用途

Suspicious artifacts and egress

No obvious IOC was extracted.

Dependencies and supply chain

There are no structured dependency warnings.

File composition

1 files · 257 lines
Markdown 1 files · 257 lines
Files of concern · 1
SKILL.md Markdown · 257 lines
核心能力章节全文为无意义占位符 · 使用场景示例指令均为空内容 · 「依赖说明」章节缺失实际依赖配置 · 示例代码引用不存在的文件

Security positives

无实际恶意代码可执行(无 scripts 目录)
未发现 base64 编码、eval、敏感路径遍历等高危代码模式
未发现已知的 C2 通信或数据外泄端点