扫描报告
18 /100
virse
Virse AI Design Platform - AI图像生成、画布布局、工作区管理和资产组织
Virse AI 设计平台技能,功能完整,代码质量良好,仅有轻微文档覆盖不足
可以安装
可以使用。建议完善 SKILL.md 中关于 git fetch 操作和外部网络请求的声明
安全发现 3 项
| 严重性 | 安全发现 | 位置 |
|---|---|---|
| 低危 | shell 权限使用未完全声明 文档欺骗 | scripts/check_update.py:57 |
| 低危 | 外部网络请求未声明 文档欺骗 | scripts/check_update.py:30 |
| 提示 | 读取环境变量 敏感访问 | scripts/virse_call.py:16 |
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | NONE | NONE | — | 所有脚本均不读写本地文件 |
| 网络访问 | READ | READ | ✓ 一致 | 仅向 dev.virse.ai 和 api.github.com 发送请求 |
| 命令执行 | WRITE | WRITE | ✓ 一致 | check_update.py:57-70 调用 git fetch/pull |
| 环境变量 | NONE | READ | ✓ 一致 | virse_call.py 读取 VIRSE_API_KEY 和 VIRSE_BASE_URL |
5 项发现
中危 外部 URL 外部 URL
https://dev.virse.ai/device/code auth-guide.md:42 中危 外部 URL 外部 URL
https://dev.virse.ai/device auth-guide.md:52 中危 外部 URL 外部 URL
https://dev.virse.ai/device?user_code=ABCD-1234 auth-guide.md:53 中危 外部 URL 外部 URL
https://dev.virse.ai/token auth-guide.md:66 中危 外部 URL 外部 URL
https://dev.virse.ai auth-guide.md:93 目录结构
17 文件 · 78.2 KB · 2046 行 Markdown 14f · 1149L
Python 3f · 897L
├─
▾
examples
│ └─
product-listing-pipeline.md
Markdown
├─
▾
playbooks
│ ├─
asset-curator.md
Markdown
│ ├─
batch-generate.md
Markdown
│ ├─
canvas-cleanup.md
Markdown
│ ├─
cross-workspace-collect.md
Markdown
│ ├─
graph-analysis.md
Markdown
│ ├─
prompt-refiner.md
Markdown
│ ├─
reference-board.md
Markdown
│ ├─
variation-explorer.md
Markdown
│ ├─
workflow-tracer.md
Markdown
│ └─
workspace-summary.md
Markdown
├─
▾
scripts
│ ├─
check_update.py
Python
│ ├─
graph_analysis.py
Python
│ └─
virse_call.py
Python
├─
auth-guide.md
Markdown
├─
SKILL.md
Markdown
└─
tools-reference.md
Markdown
依赖分析 2 项
| 包名 | 版本 | 来源 | 已知漏洞 | 备注 |
|---|---|---|---|---|
urllib | stdlib | Python 标准库 | 否 | 零外部依赖 |
subprocess | stdlib | Python 标准库 | 否 | 仅用于 git fetch/pull |
安全亮点
✓ 零外部依赖(除标准库),降低供应链风险
✓ 凭证存储使用 0o600 权限,符合安全最佳实践
✓ 网络请求仅指向官方 virse.ai 域名和 GitHub(更新检查)
✓ subprocess 调用仅用于 git 操作,有明确的超时控制
✓ 所有代码功能均有合理的业务解释
✓ 纯 Python 实现,无复杂混淆或隐藏行为
✓ MCP 协议实现规范,错误处理完整