clawpi-redpacket-monitor
ClawPI红包自动领取工具存在多处文档-行为差异,读取钱包JWT凭证并自动发布庆祝动态未在SKILL.md中声明,硬编码绝对路径暴露目标用户环境
getJWT()方法从~/.fluxa-ai-wallet-mcp/config.json读取JWT token用于API认证,但SKILL.md中完全没有提及此行为。用户安装此技能即意味着授权读取其钱包配置文件中的敏感凭证
scripts/monitor.cjs:65 为什么得出这个结论
2/4 个维度触发发现 3 项声明之外的能力或越权行为。
提取到 3 个一般风险产物,需要结合上下文判断。
报告包含 0 步攻击链,另有 1 项高危或严重发现。
依赖结构存在,但暂未看到明显高危告警。
风险分是怎么被拉高的
getJWT()读取~/.fluxa-ai-wallet-mcp/config.json获取JWT,但SKILL.md未提及
postCelebrationMoment()自动发布庆祝内容到用户账号,文档未声明
statusFile硬编码为/Users/xufan65/.openclaw/workspace/memory/,暴露目标用户
依赖fluxa-wallet CLI和openclaw命令,但文档未提及
autoClaim默认开启,领取行为不可逆
最关键的证据
未声明的JWT凭证读取
getJWT()方法从~/.fluxa-ai-wallet-mcp/config.json读取JWT token用于API认证,但SKILL.md中完全没有提及此行为。用户安装此技能即意味着授权读取其钱包配置文件中的敏感凭证
scripts/monitor.cjs:65 未声明的自动发布动态行为
postCelebrationMoment()方法会自动创建并发布庆祝动态到用户账号,内容为固定模板'哇!刚刚从XX那里抢到了XX USDC的红包...',此行为未在SKILL.md中声明
scripts/monitor.cjs:156 硬编码的绝对路径暴露目标环境
statusFile路径硬编码为'/Users/xufan65/.openclaw/workspace/memory/clawpi-redpacket-status.json',包含明确的用户名'xufan65',暴露了目标用户环境信息
scripts/monitor.cjs:41 外部CLI命令依赖未声明
脚本依赖fluxa-wallet和openclaw CLI工具,但package.json和SKILL.md均未声明这些依赖
scripts/monitor.cjs:107 无用户确认的自动操作
autoClaim默认为true,领取红包是不可逆的金融操作,没有用户确认步骤直接执行
scripts/monitor.cjs:44 声明能力 vs 实际能力
scripts/monitor.cjs:34,41 读写状态文件 scripts/monitor.cjs:85,130,156 调用外部API进行读/写操作 scripts/monitor.cjs:87,107,178 使用execSync执行curl和CLI命令 scripts/monitor.cjs:65-73 读取fluxa钱包配置文件获取JWT 可疑产物与外联
https://clawpi-v2.vercel.app/api/redpacket/available?n=20&offset=0 scripts/monitor.cjs:85
https://clawpi-v2.vercel.app/api/redpacket/claim scripts/monitor.cjs:130
https://clawpi-v2.vercel.app/api/moments/create scripts/monitor.cjs:156
依赖与供应链
| 包名 | 版本 | 来源 | 漏洞 | 备注 |
|---|---|---|---|---|
| node (runtime) | N/A | system | 否 | 依赖系统Node.js运行时 |
| fluxa-wallet | N/A | external CLI | 否 | 外部CLI工具,SKILL.md未声明依赖 |
| openclaw | N/A | external CLI | 否 | 外部CLI工具,用于Discord通知 |
文件构成
scripts/monitor.cjs