安全决策报告

agent-guard

Polymarket 交易止损工具,核心代码在外部 npm 包中无法审查,处理私钥存在供应链风险

安装决策优先 来源: ClawHub 扫描时间: 1 天前
文件 8
IOC 2
越权项 0
发现 3
最直接的威胁证据
高危 供应链
外部 npm 包依赖无法审查

核心功能实现在 @hypelens/[email protected] 包中,代码不在本地仓库,无法验证安全性

scripts/package.json:7

为什么得出这个结论

1/4 个维度触发
通过
声明与实际能力

声明资源与推断能力基本一致。

复核
隐藏执行与外联

提取到 2 个一般风险产物,需要结合上下文判断。

阻止
攻击链与高危发现

报告包含 0 步攻击链,另有 1 项高危或严重发现。

通过
依赖与供应链卫生

依赖结构存在,但暂未看到明显高危告警。

风险分是怎么被拉高的

供应链依赖 +20

核心逻辑在外部 npm 包中,版本固定但无法审查代码

私钥处理 +10

需要 EXIT_PK 私钥进行保护性卖出,写入配置文件

外部 API 调用 +5

调用 Polymarket Data API 和 clearinghouse

本地脚本无恶意 +-5

脚本仅是模块加载器,无可疑行为

最关键的证据

高危 供应链

外部 npm 包依赖无法审查

核心功能实现在 @hypelens/[email protected] 包中,代码不在本地仓库,无法验证安全性

scripts/package.json:7
在使用前审查 npm 包的源码:npm view @hypelens/[email protected] repository
中危 凭证窃取

私钥通过环境变量和配置文件处理

EXIT_PK 和 AGENT_GUARD_EXIT_PK 私钥需要配置,exits.dryRun 状态写入配置文件,存在私钥泄露风险

NAUTILUS-SIDECAR.md:14
确保环境变量和配置文件的安全,使用专用止损钱包而非主钱包
低危 敏感访问

涉及钱包地址操作

工具操作加密货币钱包地址进行保护性卖出,包括写入钱包策略配置

SKILL.md:95
遵循文档指引,不要与指定地址交易

声明能力 vs 实际能力

文件系统 通过
声明 WRITE
推断 WRITE
NAUTILUS-SIDECAR.md:52 state/heartbeat.json
网络访问 通过
声明 READ
推断 READ
SKILL.md:18 Data API + clearinghouse
命令执行 通过
声明 WRITE
推断 WRITE
BOT.md:3 npm scripts

可疑产物与外联

中危 外部 URL
https://nautilustrader.io/docs/latest/integrations/polymarket/

NAUTILUS-SIDECAR.md:36

中危 钱包地址
0x9548B8E9554a1968843B3C380431b10996247c88

SKILL.md:95

依赖与供应链

包名版本来源漏洞备注
@hypelens/hypelens-agent-guard 0.1.18 npm 核心依赖包,代码不可审查

文件构成

8 个文件 · 302 行
Markdown 4 个文件 · 207 行JavaScript 3 个文件 · 86 行JSON 1 个文件 · 9 行
需关注文件 · 3
SKILL.md Markdown · 110 行
涉及钱包地址操作 · 0x9548B8E9554a1968843B3C380431b10996247c88
NAUTILUS-SIDECAR.md Markdown · 70 行
私钥通过环境变量和配置文件处理 · https://nautilustrader.io/docs/latest/integrations/polymarket/
scripts/package.json JSON · 9 行
外部 npm 包依赖无法审查
其他文件 · BOT.md · start-mcp.mjs · start-watcher.mjs · setup.mjs · ELIZA-COMPANION.md

安全亮点

本地脚本代码简洁清晰,无混淆或隐藏逻辑
文档完整描述了功能范围和风险
本地脚本只是模块加载器,无恶意行为
版本固定为 0.1.18,可追溯
未发现凭证收割或数据外泄代码