Scan Report
0 /100
openhook CLI
使用 openhook CLI 接收外部平台 webhook 事件并实现 agent 间通信
纯文档技能,仅描述 openhook CLI 工具用法,无可执行代码,无恶意行为
Safe to install
可安全使用。需注意该技能通过 shell 调用 openhook CLI,建议用户验证 openhook.dev 服务来源可信
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | NONE | NONE | — | 无文件操作代码 |
| Network | READ | READ | ✓ Aligned | SKILL.md:196 连接 openhook.dev API |
| Shell | WRITE | WRITE | ✓ Aligned | SKILL.md:32-35 使用 openhook auth/login 等命令 |
| Environment | NONE | READ | ✓ Aligned | SKILL.md:4 读取 OPENHOOK_API_KEY 用于认证 |
| Skill Invoke | NONE | NONE | — | N/A |
| Clipboard | NONE | NONE | — | N/A |
| Browser | NONE | NONE | — | N/A |
| Database | NONE | NONE | — | N/A |
4 findings
Medium External URL 外部 URL
https://openhook.dev/settings SKILL.md:6 Medium External URL 外部 URL
https://openhook.dev/signup SKILL.md:29 Medium External URL 外部 URL
https://openhook.dev SKILL.md:196 Medium External URL 外部 URL
https://openhook.dev/dashboard SKILL.md:197 File Tree
1 files · 4.9 KB · 198 lines Markdown 1f · 198L
└─
SKILL.md
Markdown
Security Positives
✓ 纯文档技能,无可执行代码注入风险
✓ 功能声明清晰,文档结构完整
✓ 无阴影功能,文档即全部功能
✓ 无混淆代码、无可疑 URL、无凭证收割
✓ openhook.dev 为合法 webhook 服务提供商