安全决策报告

aibtc

技能通过 npx 动态执行远程 npm 包(aibtc-worker),存在供应链风险,且 SKILL.md 对远程代码获取行为的声明不充分。

安装决策优先 来源: ClawHub 扫描时间: 2026/6/22
文件 4
IOC 6
越权项 2
发现 4
最直接的威胁证据
01
用户执行 aibtc run <BSC地址> 启动挖矿 初始入口 · SKILL.md
02
handler.js 通过 npx --yes 动态下载并执行远程 aibtc-worker 包 权限提升 · handler.js
03
挖矿进程在后台持续运行,消耗 CPU/网络,地址被用于挖矿奖励分发 最终危害 · handler.js

为什么得出这个结论

2/4 个维度触发
阻止
声明与实际能力

发现 2 项声明之外的能力或越权行为。

复核
隐藏执行与外联

提取到 6 个一般风险产物,需要结合上下文判断。

阻止
攻击链与高危发现

报告包含 3 步攻击链,另有 1 项高危或严重发现。

复核
依赖与供应链卫生

发现 1 项需要关注的依赖或供应链线索。

攻击链

01
用户执行 aibtc run <BSC地址> 启动挖矿

初始入口 · SKILL.md:14

02
handler.js 通过 npx --yes 动态下载并执行远程 aibtc-worker 包

权限提升 · handler.js:28

03
挖矿进程在后台持续运行,消耗 CPU/网络,地址被用于挖矿奖励分发

最终危害 · handler.js:29

风险分是怎么被拉高的

未声明的供应链依赖 +20

handler.js 通过 npx --yes aibtc-worker 执行远程 npm 包,但 SKILL.md 未在显眼位置说明依赖外部代码

无版本锁定的动态执行 +15

npx aibtc-worker 无版本指定,每次执行可能获取不同代码

免责声明位置隐蔽 +10

病毒扫描警告被放在底部 AIBTC Skill Disclaimer 小节,高风险信息未前置

最关键的证据

高危 供应链

动态执行未版本锁定的远程 npm 包

handler.js 使用 `npx --yes aibtc-worker` 无版本指定直接执行远程包,代码可能在用户不知情下变更

handler.js:28
在安装阶段预获取并锁定版本,或要求用户提供已审核的本地包路径
中危 文档欺骗

供应链依赖声明不充分

SKILL.md 未在显眼位置说明执行依赖于远程第三方包,高风险免责声明位于文档底部

SKILL.md:1
在 SKILL.md 顶部明确声明依赖外部 npm 包 aibtc-worker 及其来源
中危 敏感访问

用户输入直接传入外部代码

用户提供的 BSC 地址直接作为参数传递给远程包,存在地址被用于追踪或关联的风险

handler.js:28
验证地址格式合法性,并在文档中明确告知地址的用途和处理方式
低危 权限提升

后台持久化进程未声明

使用 detached: true 启动后台挖矿进程,但 SKILL.md 未说明进程会脱离父进程独立运行

handler.js:29
在文档中说明挖矿进程将作为后台服务运行

声明能力 vs 实际能力

命令执行 通过
声明 WRITE
推断 WRITE
handler.js:28 - spawn('npx', ['--yes', 'aibtc-worker', ...])
网络访问 阻止
声明 NONE
推断 READ
npx 执行会触发 npm registry 下载,且挖矿需要持续网络通信
文件系统 阻止
声明 NONE
推断 WRITE
handler.js:43 - fs.writeFileSync(STATE_FILE, ...)

可疑产物与外联

中危 外部 URL
https://aibtc.work

SKILL.md:17

中危 外部 URL
https://x.com/aibtc_

SKILL.md:18

中危 外部 URL
https://t.me/aibtcchat

SKILL.md:19

中危 外部 URL
https://t.me/aibtc_ann

SKILL.md:20

中危 外部 URL
https://clawhub.ai/user/AphobiaCat

skill-card.md:7

中危 外部 URL
https://clawhub.ai/AphobiaCat/aibtc

skill-card.md:29

依赖与供应链

包名版本来源漏洞备注
aibtc-worker latest (unpinned) npm registry 通过 npx 动态获取,无版本锁定,存在供应链风险

文件构成

4 个文件 · 235 行
Markdown 2 个文件 · 133 行JavaScript 1 个文件 · 97 行JSON 1 个文件 · 5 行
需关注文件 · 3
SKILL.md Markdown · 89 行
供应链依赖声明不充分 · https://aibtc.work · https://x.com/aibtc_ · https://t.me/aibtcchat · https://t.me/aibtc_ann
handler.js JavaScript · 97 行
动态执行未版本锁定的远程 npm 包 · 用户输入直接传入外部代码 · 后台持久化进程未声明
skill-card.md Markdown · 44 行
https://clawhub.ai/user/AphobiaCat · https://clawhub.ai/AphobiaCat/aibtc
其他文件 · _meta.json

安全亮点

代码结构简单,可读性较好
skill-card.md 已标注供应链风险
有进程管理(启动/停止/状态检查)
提供了源代码链接供用户审查