Scan Report
5 /100
amazon-review-workbook
通过 Chrome 会话抓取 Amazon 产品评论并生成分析工作簿
合法的 Amazon 评论抓取和分析工具,所有操作与文档声明一致,无恶意行为发现
Safe to install
可安全使用,依赖包建议添加版本锁定
Findings 1 items
| Severity | Finding | Location |
|---|---|---|
| Low | 依赖包版本未锁定 | scripts/deeplx_translate.py:9 |
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | WRITE | WRITE | ✓ Aligned | 写入 JSON/XLSX/CSV 输出文件和 SQLite 缓存 |
| Network | READ | READ | ✓ Aligned | 调用外部 DeepLX API 进行翻译 |
| Browser | WRITE | WRITE | ✓ Aligned | 通过 Chrome CDP (端口9222) 控制本地浏览器抓取评论 |
| Environment | READ | READ | ✓ Aligned | 仅读取 DEEPLX_API_URL 和 DEEPLX_API_KEY |
2 findings
Medium External URL 外部 URL
https://your-deeplx-host/translate README.md:53 Medium External URL 外部 URL
http://127.0.0.1: scripts/amazon_review_workbook.py:675 File Tree
12 files · 175.0 KB · 5210 lines Python 5f · 4471L
Markdown 6f · 735L
YAML 1f · 4L
├─
▾
agents
│ └─
openai.yaml
YAML
├─
▾
references
│ ├─
output-schema.md
Markdown
│ ├─
setup.md
Markdown
│ └─
tagging-guidelines.md
Markdown
├─
▾
scripts
│ ├─
amazon_review_workbook.py
Python
│ ├─
deeplx_translate.py
Python
│ ├─
label_workflow.py
Python
│ ├─
review_cache.py
Python
│ └─
review_delivery_schema.py
Python
├─
LICENSE.zh-CN.md
Markdown
├─
README.md
Markdown
└─
SKILL.md
Markdown
Dependencies 4 items
| Package | Version | Source | Known Vulns | Notes |
|---|---|---|---|---|
requests | 2.28.0 | pip | No | 版本已指定 |
websocket-client | * | pip | No | 无版本锁定 |
pandas | * | pip | No | 无版本锁定 |
openpyxl | * | pip | No | 无版本锁定 |
Security Positives
✓ 代码结构清晰,无混淆或隐藏逻辑
✓ 所有网络请求都是调用声明的 DeepLX API
✓ 无凭证收割、远程执行、数据外泄行为
✓ 文档与实际行为完全一致
✓ 仅在本地文件系统操作,不访问敏感路径