扫描报告
5 /100
mental-models-cn
思维模型知识库 — 108个模型覆盖商业分析、投资决策、心理学、系统思考
纯 Markdown 知识库技能,无可执行代码,文档与实际能力基本一致,无安全风险。
可以安装
可直接安装使用。无需任何安全限制。
安全发现 2 项
| 严重性 | 安全发现 | 位置 |
|---|---|---|
| 低危 | SKILL.md 提及的推荐引擎脚本不存在 文档欺骗 | SKILL.md:285 |
| 低危 | SKILL.md 与 _meta.json 版本号不一致 文档欺骗 | SKILL.md:1 |
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | NONE | NONE | — | 无任何文件读写代码,全部为 Markdown 文档 |
| 网络访问 | NONE | NONE | — | 无任何网络请求代码,仅包含指向文档站点的静态 URL |
| 命令执行 | NONE | NONE | — | 无任何脚本文件,无 subprocess/eval/exec 调用 |
| 环境变量 | NONE | NONE | — | 无 os.environ 访问,无凭证收割 |
| 技能调用 | NONE | NONE | — | 无跨技能调用 |
| 剪贴板 | NONE | NONE | — | 无剪贴板操作 |
| 浏览器 | NONE | NONE | — | 无浏览器自动化 |
| 数据库 | NONE | NONE | — | 无数据库操作 |
5 项发现
中危 外部 URL 外部 URL
https://keepachangelog.com/zh-CN/1.0.0/ CHANGELOG.md:5 中危 外部 URL 外部 URL
https://semver.org/lang/zh-CN/ CHANGELOG.md:6 中危 外部 URL 外部 URL
https://docs.openclaw.ai SKILL.md:391 中危 外部 URL 外部 URL
https://docs.openclaw.ai/tools/clawhub UPDATE-GUIDE.md:265 中危 外部 URL 外部 URL
https://docs.openclaw.ai/skills/skill-md UPDATE-GUIDE.md:266 目录结构
48 文件 · 234.9 KB · 10615 行 Markdown 47f · 10610L
JSON 1f · 5L
├─
_meta.json
JSON
├─
antifragile.md
Markdown
├─
bayes-theorem.md
Markdown
├─
black-swan.md
Markdown
├─
blue-ocean.md
Markdown
├─
CASE-STUDIES.md
Markdown
├─
CHANGELOG.md
Markdown
├─
cognitive-science.md
Markdown
├─
communication-relationships.md
Markdown
├─
comparative-advantage.md
Markdown
├─
critical-mass.md
Markdown
├─
cycle-theory.md
Markdown
├─
depression-psychology.md
Markdown
├─
EXPANSION-PLAN.md
Markdown
├─
first-principles.md
Markdown
├─
FLOWCHART.md
Markdown
├─
game-theory.md
Markdown
├─
group-psychology.md
Markdown
├─
hans-razor.md
Markdown
├─
INSTALL.md
Markdown
├─
inversion.md
Markdown
├─
lean-startup.md
Markdown
├─
learning-growth.md
Markdown
├─
long-term-thinking.md
Markdown
├─
loss-aversion.md
Markdown
├─
margin-of-safety.md
Markdown
├─
mece-principle.md
Markdown
├─
moat-theory.md
Markdown
├─
MODEL-CARDS.md
Markdown
├─
MODEL-COMBOS.md
Markdown
├─
network-effects.md
Markdown
├─
occams-razor.md
Markdown
├─
opportunity-cost.md
Markdown
├─
path-dependence.md
Markdown
├─
pestel-analysis.md
Markdown
├─
porters-five-forces.md
Markdown
├─
power-law.md
Markdown
├─
probabilistic-thinking.md
Markdown
├─
progress.md
Markdown
├─
psychology-experiments.md
Markdown
├─
README.md
Markdown
├─
second-order-effects.md
Markdown
├─
SKILL.md
Markdown
├─
survivorship-bias.md
Markdown
├─
swot-analysis.md
Markdown
├─
systems-thinking.md
Markdown
├─
TEMPLATES.md
Markdown
└─
UPDATE-GUIDE.md
Markdown
安全亮点
✓ 纯静态 Markdown 内容,无任何可执行代码
✓ 无 allowed-tools 声明,无潜在权限越权
✓ 无敏感文件访问(~/.ssh、.env、.aws 等)
✓ 无网络请求代码,无数据外泄通道
✓ 无 Base64 编码、eval()、反混淆等可疑模式
✓ 无凭证收割、环境变量遍历等高危指标
✓ 无外部依赖,无供应链风险