可信 — 风险评分 5/100
上次扫描:2 天前 重新扫描
5 /100
Rock Paper Scissors Lizard Spock
石头剪刀布蜥蜴史波克游戏(生活大爆炸版),支持终端和GUI模式,带统计追踪
纯文档型技能,仅包含石头剪刀布布游戏(SKILL.md),无实际脚本文件,文档中的代码示例安全无害
技能名称Rock Paper Scissors Lizard Spock
分析耗时27.7s
引擎pi
可以安装
无需限制,可正常使用
资源类型声明权限推断权限状态证据
文件系统 WRITE WRITE ✓ 一致 SKILL.md (inline code) ~.rpsls_stats.json 存储游戏统计
网络访问 NONE NONE SKILL.md 无网络请求代码
命令执行 NONE NONE SKILL.md 无subprocess/shell执行
环境变量 NONE NONE 无环境变量访问
技能调用 NONE NONE 纯文档型技能
剪贴板 NONE NONE 无剪贴板操作
浏览器 NONE NONE GUI模式生成HTML artifact而非浏览器调用
数据库 NONE NONE 无数据库访问
3 项发现
🔗
中危 外部 URL 外部 URL
https://openclaw.ai
README.md:239
🔗
中危 外部 URL 外部 URL
https://clawhub.ai
README.md:240
🔗
中危 外部 URL 外部 URL
https://www.samkass.com/theories/RPSSL.html
README.md:241

目录结构

4 文件 · 48.1 KB · 1704 行
Markdown 4f · 1704L
├─ 📝 EXAMPLES.md Markdown 318L · 8.1 KB
├─ 📝 QUICKSTART.md Markdown 178L · 3.4 KB
├─ 📝 README.md Markdown 247L · 7.0 KB
└─ 📝 SKILL.md Markdown 961L · 29.7 KB

依赖分析 1 项

包名版本来源已知漏洞备注
rich 未指定 pip SKILL.md requires中声明,用于终端美化UI,合法依赖

安全亮点

✓ 纯文档型技能,无实际可执行脚本
✓ 文档中内嵌的Python代码安全无害,仅使用标准库+rich库
✓ HTML artifact代码为纯前端游戏,无数据外传
✓ 游戏统计仅保存到~/.rpsls_stats.json,属于合理的本地存储
✓ 无base64编码、远程脚本执行、凭证收割等高危模式
✓ 无文档-行为差异,代码与声称功能完全一致
✓ rich库是知名的、广泛使用的Python终端UI库,安全性可靠