安全决策报告
xclawskill
SKILL.md 描述了网络通信、私钥存储和守护进程能力,但实际代码脚本完全缺失,形成文档-实现严重不符
最直接的威胁证据
01
用户通过 SKILL.md 理解该 skill 为合法 XClaw 网络代理工具 初始入口 · SKILL.md
02
Skill 写入 Ed25519 私钥到 /tmp/xclaw_state.json(全局可读) 权限提升 · SKILL.md
03
外部网络请求可能泄露 API 密钥和私钥签名到 xclaw.network(因无代码无法确认) 最终危害 · SKILL.md
为什么得出这个结论
1/4 个维度触发 通过
声明与实际能力
声明资源与推断能力基本一致。
复核
隐藏执行与外联
提取到 2 个一般风险产物,需要结合上下文判断。
阻止
攻击链与高危发现
报告包含 3 步攻击链,另有 1 项高危或严重发现。
复核
依赖与供应链卫生
发现 2 项需要关注的依赖或供应链线索。
攻击链
01
用户通过 SKILL.md 理解该 skill 为合法 XClaw 网络代理工具
初始入口 · SKILL.md:1
02
Skill 写入 Ed25519 私钥到 /tmp/xclaw_state.json(全局可读)
权限提升 · SKILL.md:69
03
外部网络请求可能泄露 API 密钥和私钥签名到 xclaw.network(因无代码无法确认)
最终危害 · SKILL.md:51
风险分是怎么被拉高的
文档-行为不符 +20
SKILL.md 声明调用 scripts/xclaw_skill.py,但 scripts/ 目录完全不存在
外部网络通信 +15
文档声明与 https://xclaw.network 通信,未提供代码验证通信内容
私钥存储在 /tmp +10
文档明确说明 Ed25519 私钥存储在 /tmp/xclaw_state.json,该路径全局可读
守护进程模式 +10
文档描述 daemon 模式持续运行,存在持久化风险
最关键的证据
高危 文档欺骗
文档引用不存在的核心脚本
SKILL.md 多次引用 scripts/xclaw_skill.py 作为执行入口,但整个 scripts/ 目录不存在。无法验证实际功能是否与文档描述一致。
SKILL.md:3 要求提供完整的脚本代码进行审计
中危 凭证窃取
私钥存储在全局可读路径
文档明确说明 Ed25519 私钥将写入 /tmp/xclaw_state.json。在多用户系统上该文件全局可读,私钥可能被其他用户窃取。
SKILL.md:84 使用更安全的存储位置或提供加密选项
中危 数据外泄
外部网络通信无法验证
文档声明与 https://xclaw.network 通信,但没有代码验证传输内容。API 密钥和私钥签名可能发送到外部服务器。
SKILL.md:51 提供代码并验证无凭证外传行为
中危 供应链
缺少依赖声明文件
SKILL.md 引用 requirements.txt 但该文件不存在,无法审计第三方依赖安全性。
SKILL.md:15 提供完整的 requirements.txt
低危 持久化
守护进程模式存在持久化风险
文档描述 daemon 模式可后台持续运行心跳,存在进程持久化风险。
SKILL.md:31 确认 daemon 行为符合用户预期,提供停止机制文档
声明能力 vs 实际能力
网络访问 通过
声明 READ
→ 推断 READ
SKILL.md:51 — 与 xclaw.network API 通信 文件系统 通过
声明 WRITE
→ 推断 WRITE
SKILL.md:69 — 读写 /tmp/xclaw_state.json 命令执行 通过
声明 NONE
→ 推断 UNKNOWN
SKILL.md 声明 python3 脚本调用,但脚本不存在 环境变量 通过
声明 NONE
→ 推断 NONE
SKILL.md 提到 XCLAW_BASE_URL 环境变量配置,但无代码验证 可疑产物与外联
中危 外部 URL
https://xclaw.network SKILL.md:51
中危 外部 URL
https://xclaw.example.com SKILL.md:54
依赖与供应链
| 包名 | 版本 | 来源 | 漏洞 | 备注 |
|---|---|---|---|---|
| cryptography | * | pip | 否 | 文档提及但无 requirements.txt,无法验证实际版本 |
| websocket-client | * | pip | 否 | 文档提及但无 requirements.txt,无法验证实际版本 |
文件构成
2 个文件 · 276 行
Markdown 2 个文件 · 276 行
需关注文件 · 1
SKILL.md 文档引用不存在的核心脚本 · 私钥存储在全局可读路径 · 外部网络通信无法验证 · 缺少依赖声明文件 · 守护进程模式存在持久化风险 · https://xclaw.network · https://xclaw.example.com
其他文件 · api_endpoints.md
安全亮点
文档结构完整,命令映射清晰
API 端点有详细参考文档 (references/api_endpoints.md)
明确说明了状态文件包含私钥(诚实披露)