可信 — 风险评分 5/100
上次扫描:5 小时前 重新扫描
5 /100
Feishu Audio Message
Send voice/audio messages to Feishu (Lark) users. Converts audio files to OPUS format and sends as voice message.
飞书音视频消息发送工具,代码功能与文档完全一致,无越权操作或敏感行为。
技能名称Feishu Audio Message
分析耗时30.7s
引擎pi
ClawHub feishu-video v1.0.0 by yangmiok
📥 160
ClawHub 判定 可疑 dangerous_execenv_credential_accessllm_suspiciouspotential_exfiltration
可以安装
该技能可安全使用,权限声明合理。
资源类型声明权限推断权限状态证据
文件系统 READ READ ✓ 一致 scripts/send-voice.mjs:115 读取用户指定的音频文件
网络访问 WRITE WRITE ✓ 一致 scripts/send-voice.mjs:126 仅向open.feishu.cn发送HTTP请求
命令执行 NONE WRITE ✓ 一致 scripts/send-video.mjs:182 仅用于执行ffmpeg/ffprobe媒体工具
环境变量 READ READ ✓ 一致 scripts/send-voice.mjs:52 读取FEISHU_APP_ID/FEISHU_APP_SECRET
5 项发现
🔗
中危 外部 URL 外部 URL
https://open.feishu.cn/open-apis/auth/v3/tenant_access_token/internal
SKILL.md:70
🔗
中危 外部 URL 外部 URL
https://open.feishu.cn/open-apis/im/v1/files
SKILL.md:75
🔗
中危 外部 URL 外部 URL
https://open.feishu.cn/open-apis/im/v1/messages?receive_id_type=open_id
SKILL.md:86
🔗
中危 外部 URL 外部 URL
https://open.feishu.cn/open-apis/im/v1/images
scripts/send-video.mjs:191
🔗
中危 外部 URL 外部 URL
https://open.feishu.cn/open-apis/im/v1/messages?receive_id_type=$
scripts/send-video.mjs:264

目录结构

5 文件 · 26.8 KB · 969 行
JavaScript 2f · 556L Markdown 2f · 358L Shell 1f · 55L
├─ 📁 scripts
│ ├─ 🔧 convert-audio.sh Shell 55L · 1.6 KB
│ ├─ 📜 send-video.mjs JavaScript 360L · 11.5 KB
│ └─ 📜 send-voice.mjs JavaScript 196L · 5.9 KB
├─ 📝 README.md Markdown 233L · 4.9 KB
└─ 📝 SKILL.md Markdown 125L · 2.9 KB

依赖分析 2 项

包名版本来源已知漏洞备注
ffmpeg * system 外部依赖,需系统安装
ffprobe * system ffmpeg附属工具

安全亮点

✓ 代码功能与SKILL.md文档完全一致,无阴影功能
✓ 所有网络请求仅指向飞书官方API(open.feishu.cn)
✓ 凭证仅用于获取访问令牌,不存在外传行为
✓ 音频转换脚本使用标准ffmpeg命令,无越权操作
✓ 未访问任何敏感路径(~/.ssh、~/.aws、.env等)
✓ 无Base64编码、eval调用或代码混淆
✓ 凭证通过命令行参数或环境变量传入,不硬编码