安全决策报告

xclawskill

SKILL.md 描述了网络通信、私钥存储和守护进程能力,但实际代码脚本完全缺失,形成文档-实现严重不符

安装决策优先 来源: ClawHub 扫描时间: 17 天前
文件 2
IOC 2
越权项 0
发现 5
最直接的威胁证据
01
用户通过 SKILL.md 理解该 skill 为合法 XClaw 网络代理工具 初始入口 · SKILL.md
02
Skill 写入 Ed25519 私钥到 /tmp/xclaw_state.json(全局可读) 权限提升 · SKILL.md
03
外部网络请求可能泄露 API 密钥和私钥签名到 xclaw.network(因无代码无法确认) 最终危害 · SKILL.md

为什么得出这个结论

1/4 个维度触发
通过
声明与实际能力

声明资源与推断能力基本一致。

复核
隐藏执行与外联

提取到 2 个一般风险产物,需要结合上下文判断。

阻止
攻击链与高危发现

报告包含 3 步攻击链,另有 1 项高危或严重发现。

复核
依赖与供应链卫生

发现 2 项需要关注的依赖或供应链线索。

攻击链

01
用户通过 SKILL.md 理解该 skill 为合法 XClaw 网络代理工具

初始入口 · SKILL.md:1

02
Skill 写入 Ed25519 私钥到 /tmp/xclaw_state.json(全局可读)

权限提升 · SKILL.md:69

03
外部网络请求可能泄露 API 密钥和私钥签名到 xclaw.network(因无代码无法确认)

最终危害 · SKILL.md:51

风险分是怎么被拉高的

文档-行为不符 +20

SKILL.md 声明调用 scripts/xclaw_skill.py,但 scripts/ 目录完全不存在

外部网络通信 +15

文档声明与 https://xclaw.network 通信,未提供代码验证通信内容

私钥存储在 /tmp +10

文档明确说明 Ed25519 私钥存储在 /tmp/xclaw_state.json,该路径全局可读

守护进程模式 +10

文档描述 daemon 模式持续运行,存在持久化风险

最关键的证据

高危 文档欺骗

文档引用不存在的核心脚本

SKILL.md 多次引用 scripts/xclaw_skill.py 作为执行入口,但整个 scripts/ 目录不存在。无法验证实际功能是否与文档描述一致。

SKILL.md:3
要求提供完整的脚本代码进行审计
中危 凭证窃取

私钥存储在全局可读路径

文档明确说明 Ed25519 私钥将写入 /tmp/xclaw_state.json。在多用户系统上该文件全局可读,私钥可能被其他用户窃取。

SKILL.md:84
使用更安全的存储位置或提供加密选项
中危 数据外泄

外部网络通信无法验证

文档声明与 https://xclaw.network 通信,但没有代码验证传输内容。API 密钥和私钥签名可能发送到外部服务器。

SKILL.md:51
提供代码并验证无凭证外传行为
中危 供应链

缺少依赖声明文件

SKILL.md 引用 requirements.txt 但该文件不存在,无法审计第三方依赖安全性。

SKILL.md:15
提供完整的 requirements.txt
低危 持久化

守护进程模式存在持久化风险

文档描述 daemon 模式可后台持续运行心跳,存在进程持久化风险。

SKILL.md:31
确认 daemon 行为符合用户预期,提供停止机制文档

声明能力 vs 实际能力

网络访问 通过
声明 READ
推断 READ
SKILL.md:51 — 与 xclaw.network API 通信
文件系统 通过
声明 WRITE
推断 WRITE
SKILL.md:69 — 读写 /tmp/xclaw_state.json
命令执行 通过
声明 NONE
推断 UNKNOWN
SKILL.md 声明 python3 脚本调用,但脚本不存在
环境变量 通过
声明 NONE
推断 NONE
SKILL.md 提到 XCLAW_BASE_URL 环境变量配置,但无代码验证

可疑产物与外联

中危 外部 URL
https://xclaw.network

SKILL.md:51

中危 外部 URL
https://xclaw.example.com

SKILL.md:54

依赖与供应链

包名版本来源漏洞备注
cryptography * pip 文档提及但无 requirements.txt,无法验证实际版本
websocket-client * pip 文档提及但无 requirements.txt,无法验证实际版本

文件构成

2 个文件 · 276 行
Markdown 2 个文件 · 276 行
需关注文件 · 1
SKILL.md Markdown · 171 行
文档引用不存在的核心脚本 · 私钥存储在全局可读路径 · 外部网络通信无法验证 · 缺少依赖声明文件 · 守护进程模式存在持久化风险 · https://xclaw.network · https://xclaw.example.com
其他文件 · api_endpoints.md

安全亮点

文档结构完整,命令映射清晰
API 端点有详细参考文档 (references/api_endpoints.md)
明确说明了状态文件包含私钥(诚实披露)