安全决策报告

agnes-image-gen

SKILL.md文档中硬编码了疑似真实API密钥sk-8Rzd2yCbFzOi1vxojseH8C5D8w3u4aMdNWsPNzxk0G7339Cz,存在凭证暴露风险,文档声明与实际行为存在差异。

安装决策优先 来源: ClawHub 扫描时间: 2026/6/5
文件 1
IOC 6
越权项 0
发现 2
最直接的威胁证据
高危 凭证窃取
文档中硬编码疑似真实API密钥

SKILL.md第47行暴露了疑似真实API密钥'sk-8Rzd2yCbFzOi1vxojseH8C5D8w3u4aMdNWsPNzxk0G7339Cz',格式符合标准API Key规范。如为真实密钥,则任何查看此文档的人均可使用该凭证。

SKILL.md:47

为什么得出这个结论

2/4 个维度触发
通过
声明与实际能力

声明资源与推断能力基本一致。

阻止
隐藏执行与外联

提取到 3 个高危 IOC 或外联信号。

阻止
攻击链与高危发现

报告包含 0 步攻击链,另有 1 项高危或严重发现。

复核
依赖与供应链卫生

没有完整依赖信息,供应链判断需要保留弹性。

风险分是怎么被拉高的

文档凭证暴露 +20

SKILL.md:47行硬编码疑似真实API密钥sk-8Rzd2yCbFzOi1vxojseH8C5D8w3u4aMdNWsPNzxk0G7339Cz

文档欺骗 +10

文档声称'内置默认Key'但实际是硬编码暴露凭证

无执行代码 +-5

仅有文档无脚本文件,静态分析无代码执行风险

最关键的证据

高危 凭证窃取

文档中硬编码疑似真实API密钥

SKILL.md第47行暴露了疑似真实API密钥'sk-8Rzd2yCbFzOi1vxojseH8C5D8w3u4aMdNWsPNzxk0G7339Cz',格式符合标准API Key规范。如为真实密钥,则任何查看此文档的人均可使用该凭证。

SKILL.md:47
将示例密钥替换为明显虚构的占位符(如sk-XXXX...),或使用随机生成的假密钥格式作为示例
中危 文档欺骗

文档声明与实际行为存在差异

文档描述'技能内置了一个默认API Key,可直接使用',但实际是将密钥硬编码在文档中暴露给所有用户查看。这不是正常的技术实现方式,而是凭证暴露行为。

SKILL.md:18
如需提供默认Key,应通过安全渠道(如加密配置文件或环境变量注入),而非在公开文档中暴露

声明能力 vs 实际能力

网络访问 通过
声明 READ
推断 READ
SKILL.md:89 curl调用apihub.agnes-ai.com
文件系统 通过
声明 WRITE
推断 WRITE
SKILL.md:138 使用urllib下载图片到本地

可疑产物与外联

严重 API 密钥
sk-8Rzd2yCbFzOi1vxojseH8C5D8w3u4aMdNWsPNzxk0G7339Cz

SKILL.md:47

高危 API 密钥
API_KEY = "your-api-key-here"

SKILL.md:29

高危 API 密钥
API_KEY="your-api-key-here"

SKILL.md:32

中危 外部 URL
https://agnes-ai.com

SKILL.md:50

中危 外部 URL
https://apihub.agnes-ai.com/v1/images/generations

SKILL.md:98

中危 外部 URL
https://apihub.agnes-ai.com/v1/images/edits

SKILL.md:119

依赖与供应链

没有结构化依赖告警。

文件构成

1 个文件 · 490 行
Markdown 1 个文件 · 490 行
需关注文件 · 1
SKILL.md Markdown · 490 行
文档中硬编码疑似真实API密钥 · 文档声明与实际行为存在差异 · sk-8Rzd2yCbFzOi1vxojseH8C5D8w3u4aMdNWsPNzxk0G7339Cz · API_KEY = "your-api-key-here" · API_KEY="your-api-key-here" · https://agnes-ai.com · https://apihub.agnes-ai.com/v1/images/generations · https://apihub.agnes-ai.com/v1/images/edits

安全亮点

无脚本文件,不存在代码执行风险
文档功能描述清晰,无未声明的敏感操作
未发现远程代码执行、凭证收割或数据外泄行为