可信 — 风险评分 5/100
上次扫描:2 天前 重新扫描
5 /100
buildchatbot
BuildChatbot integration. Manage data, records, and automate workflows.
该技能仅包含 SKILL.md 文档,无可执行代码,所有操作通过官方 Membrane CLI 进行,声明与文档一致,无恶意行为。
技能名称buildchatbot
分析耗时23.5s
引擎pi
可以安装
可安全使用。该技能仅提供 BuildChatbot 集成文档,无脚本代码,所有功能通过 membrane CLI 实现。

安全发现 2 项

严重性 安全发现 位置
提示
纯文档技能
该技能仅包含 SKILL.md 说明文档,无任何可执行脚本文件。功能完全依赖 @membranehq/cli 实现。
---name: buildchatbot...
→ 无需处理。这是正常的文档型技能。
SKILL.md:1
提示
Membrane 凭证管理
文档明确说明由 Membrane 处理认证和凭证刷新,不在本地存储密钥,符合安全最佳实践。
Membrane handles authentication and credentials refresh automatically
→ 无需处理。这是合理的设计。
SKILL.md:18
资源类型声明权限推断权限状态证据
文件系统 NONE NONE SKILL.md:1 - 无文件操作代码
网络访问 READ READ ✓ 一致 SKILL.md:45-65 - 通过 membrane CLI 代理请求
命令执行 WRITE WRITE ✓ 一致 SKILL.md:20-30 - npm install 和 membrane 命令
2 项发现
🔗
中危 外部 URL 外部 URL
https://getmembrane.com
SKILL.md:7
🔗
中危 外部 URL 外部 URL
https://www.ibm.com/docs/en/watson-assistant/v1?topic=applications-building-chatbot
SKILL.md:19

目录结构

1 文件 · 4.4 KB · 127 行
Markdown 1f · 127L
└─ 📝 SKILL.md Markdown 127L · 4.4 KB

安全亮点

✓ 仅包含文档,无代码执行风险
✓ 使用官方 membrane CLI,非自定义网络请求
✓ 凭证管理由平台端处理,无本地密钥存储
✓ 文档清晰,声明与功能一致
✓ 遵循最小权限原则(通过 CLI 代理而非直接 API)