安全决策报告
agnes-image-gen
SKILL.md文档中硬编码了疑似真实API密钥sk-8Rzd2yCbFzOi1vxojseH8C5D8w3u4aMdNWsPNzxk0G7339Cz,存在凭证暴露风险,文档声明与实际行为存在差异。
最直接的威胁证据
高危 凭证窃取
文档中硬编码疑似真实API密钥 SKILL.md第47行暴露了疑似真实API密钥'sk-8Rzd2yCbFzOi1vxojseH8C5D8w3u4aMdNWsPNzxk0G7339Cz',格式符合标准API Key规范。如为真实密钥,则任何查看此文档的人均可使用该凭证。
SKILL.md:47 为什么得出这个结论
2/4 个维度触发 通过
声明与实际能力
声明资源与推断能力基本一致。
阻止
隐藏执行与外联
提取到 3 个高危 IOC 或外联信号。
阻止
攻击链与高危发现
报告包含 0 步攻击链,另有 1 项高危或严重发现。
复核
依赖与供应链卫生
没有完整依赖信息,供应链判断需要保留弹性。
风险分是怎么被拉高的
文档凭证暴露 +20
SKILL.md:47行硬编码疑似真实API密钥sk-8Rzd2yCbFzOi1vxojseH8C5D8w3u4aMdNWsPNzxk0G7339Cz
文档欺骗 +10
文档声称'内置默认Key'但实际是硬编码暴露凭证
无执行代码 +-5
仅有文档无脚本文件,静态分析无代码执行风险
最关键的证据
高危 凭证窃取
文档中硬编码疑似真实API密钥
SKILL.md第47行暴露了疑似真实API密钥'sk-8Rzd2yCbFzOi1vxojseH8C5D8w3u4aMdNWsPNzxk0G7339Cz',格式符合标准API Key规范。如为真实密钥,则任何查看此文档的人均可使用该凭证。
SKILL.md:47 将示例密钥替换为明显虚构的占位符(如sk-XXXX...),或使用随机生成的假密钥格式作为示例
中危 文档欺骗
文档声明与实际行为存在差异
文档描述'技能内置了一个默认API Key,可直接使用',但实际是将密钥硬编码在文档中暴露给所有用户查看。这不是正常的技术实现方式,而是凭证暴露行为。
SKILL.md:18 如需提供默认Key,应通过安全渠道(如加密配置文件或环境变量注入),而非在公开文档中暴露
声明能力 vs 实际能力
网络访问 通过
声明 READ
→ 推断 READ
SKILL.md:89 curl调用apihub.agnes-ai.com 文件系统 通过
声明 WRITE
→ 推断 WRITE
SKILL.md:138 使用urllib下载图片到本地 可疑产物与外联
严重 API 密钥
sk-8Rzd2yCbFzOi1vxojseH8C5D8w3u4aMdNWsPNzxk0G7339Cz SKILL.md:47
高危 API 密钥
API_KEY = "your-api-key-here" SKILL.md:29
高危 API 密钥
API_KEY="your-api-key-here" SKILL.md:32
中危 外部 URL
https://agnes-ai.com SKILL.md:50
中危 外部 URL
https://apihub.agnes-ai.com/v1/images/generations SKILL.md:98
中危 外部 URL
https://apihub.agnes-ai.com/v1/images/edits SKILL.md:119
依赖与供应链
没有结构化依赖告警。
文件构成
1 个文件 · 490 行
Markdown 1 个文件 · 490 行
需关注文件 · 1
SKILL.md 文档中硬编码疑似真实API密钥 · 文档声明与实际行为存在差异 · sk-8Rzd2yCbFzOi1vxojseH8C5D8w3u4aMdNWsPNzxk0G7339Cz · API_KEY = "your-api-key-here" · API_KEY="your-api-key-here" · https://agnes-ai.com · https://apihub.agnes-ai.com/v1/images/generations · https://apihub.agnes-ai.com/v1/images/edits
安全亮点
无脚本文件,不存在代码执行风险
文档功能描述清晰,无未声明的敏感操作
未发现远程代码执行、凭证收割或数据外泄行为