Scan Report
5 /100
cms-cwork
CWork 工作协同平台 API 封装,支持员工搜索、汇报发送/查询、任务创建、待办管理
CWork 工作协同 API 客户端,纯 Python 实现,仅调用固定企业内部 API 端点,无越权行为,文档与代码完全一致。
Safe to install
该技能安全可用,可直接使用。
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | WRITE | READ | ✓ Aligned | 仅 upload_file() 读取本地文件上传,无其他文件写入 |
| Network | READ | READ | ✓ Aligned | 仅 urllib.request 向固定域名发请求 |
| Shell | NONE | NONE | — | 无任何 subprocess/os.system/eval/exec 调用 |
| Environment | READ | READ | ✓ Aligned | 仅读取 CWARK_APP_KEY 和 CWARK_BASE_URL |
| Skill Invoke | NONE | NONE | — | 无跨技能调用 |
3 findings
Medium External URL 外部 URL
https://.../searchEmpByName?searchKey=张 SKILL.md:144 Medium External URL 外部 URL
https://.../submit SKILL.md:155 Medium External URL 外部 URL
https://sg-al-cwork-web.mediportal.com.cn SKILL.md:253 File Tree
42 files · 321.8 KB · 9898 lines Python 24f · 6082L
Markdown 17f · 3811L
JSON 1f · 5L
├─
▾
cms-cwork
│ ├─
▾
design
│ │ ├─
DESIGN.md
Markdown
│ │ ├─
IMPROVEMENT-LOG.md
Markdown
│ │ ├─
LEARNING-LOOP.md
Markdown
│ │ └─
USAGE-ISSUES-LOG.md
Markdown
│ ├─
▾
drafts
│ │ └─
api-keyword-search-demand.md
Markdown
│ ├─
▾
references
│ │ ├─
api-client.md
Markdown
│ │ ├─
api-endpoints.md
Markdown
│ │ └─
original-api-client.py
Python
│ ├─
▾
scripts
│ │ ├─
cwork_api.py
Python
│ │ ├─
cwork_client.py
Python
│ │ ├─
cwork-create-task.py
Python
│ │ ├─
cwork-nudge-report.py
Python
│ │ ├─
cwork-query-report.py
Python
│ │ ├─
cwork-query-tasks.py
Python
│ │ ├─
cwork-review-report.py
Python
│ │ ├─
cwork-search-emp.py
Python
│ │ ├─
cwork-send-report.py
Python
│ │ ├─
cwork-templates.py
Python
│ │ └─
cwork-todo.py
Python
│ ├─
_meta.json
JSON
│ └─
SKILL.md
Markdown
├─
▾
design
│ ├─
DESIGN.md
Markdown
│ ├─
IMPROVEMENT-LOG.md
Markdown
│ ├─
LEARNING-LOOP.md
Markdown
│ └─
USAGE-ISSUES-LOG.md
Markdown
├─
▾
drafts
│ └─
api-keyword-search-demand.md
Markdown
├─
▾
references
│ ├─
api-client.md
Markdown
│ ├─
api-endpoints.md
Markdown
│ ├─
maintenance.md
Markdown
│ └─
original-api-client.py
Python
├─
▾
scripts
│ ├─
cwork_api.py
Python
│ ├─
cwork_client.py
Python
│ ├─
cwork-create-task.py
Python
│ ├─
cwork-nudge-report.py
Python
│ ├─
cwork-query-report.py
Python
│ ├─
cwork-query-tasks.py
Python
│ ├─
cwork-review-report.py
Python
│ ├─
cwork-search-emp.py
Python
│ ├─
cwork-send-report.py
Python
│ ├─
cwork-templates.py
Python
│ └─
cwork-todo.py
Python
└─
SKILL.md
Markdown
Security Positives
✓ 纯 Python 标准库实现,无第三方依赖风险
✓ 文档结构完整,声明清晰
✓ 代码逻辑简单清晰,无混淆
✓ 仅使用 urllib.request 发送 HTTP 请求到固定域名
✓ API 密钥仅用于自身认证,不收集其他凭证
✓ 所有脚本支持 --dry-run 预览模式,符合安全设计
✓ 无 base64/eval 等危险模式
✓ 无敏感路径访问(~/.ssh、~/.aws、.env)