扫描报告
0 /100
chenyu-aigc
Generate AI videos and images via Chenyu Studio AIGC API
纯文档型技能,仅封装 Chenyu AIGC API 调用,所有操作符合声明,无恶意行为发现
可以安装
可安全使用,无需限制
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 网络访问 | READ | READ | ✓ 一致 | SKILL.md:36-38 使用 curl 调用 chenyu.pro API |
| 环境变量 | READ | READ | ✓ 一致 | SKILL.md:12 仅读取 CHENYU_API_KEY 和 CHENYU_BASE_URL |
| 命令执行 | WRITE | WRITE | ✓ 一致 | SKILL.md:36-38 使用 curl 命令执行 HTTP 请求 |
| 文件系统 | NONE | NONE | — | 文档未声明文件写入,仅在本地图片场景使用 base64 转换 |
| 剪贴板 | NONE | NONE | — | 无剪贴板操作 |
| 浏览器 | NONE | NONE | — | 无浏览器操作 |
| 数据库 | NONE | NONE | — | 无数据库操作 |
| 技能调用 | NONE | NONE | — | 无嵌套技能调用 |
1 项发现
中危 外部 URL 外部 URL
https://chenyu.pro SKILL.md:49 目录结构
3 文件 · 9.1 KB · 284 行 Markdown 3f · 284L
├─
execute-recipe.md
Markdown
├─
manage-tasks.md
Markdown
└─
SKILL.md
Markdown
安全亮点
✓ 纯文档型技能,无可执行脚本注入风险
✓ API 调用目标明确固定为 chenyu.pro
✓ 仅使用声明的环境变量 CHENYU_API_KEY 和 CHENYU_BASE_URL
✓ 无凭证外传或环境变量遍历行为
✓ base64 处理仅用于本地图片转 data URI,属于正常的 API 请求构建
✓ 使用 Idempotency-Key 防止重复提交,设计合理
✓ 功能范围清晰,文档结构完整