安全决策报告
agent-guard
Polymarket 交易止损工具,核心代码在外部 npm 包中无法审查,处理私钥存在供应链风险
最直接的威胁证据
高危 供应链
外部 npm 包依赖无法审查 核心功能实现在 @hypelens/[email protected] 包中,代码不在本地仓库,无法验证安全性
scripts/package.json:7 为什么得出这个结论
1/4 个维度触发 通过
声明与实际能力
声明资源与推断能力基本一致。
复核
隐藏执行与外联
提取到 2 个一般风险产物,需要结合上下文判断。
阻止
攻击链与高危发现
报告包含 0 步攻击链,另有 1 项高危或严重发现。
通过
依赖与供应链卫生
依赖结构存在,但暂未看到明显高危告警。
风险分是怎么被拉高的
供应链依赖 +20
核心逻辑在外部 npm 包中,版本固定但无法审查代码
私钥处理 +10
需要 EXIT_PK 私钥进行保护性卖出,写入配置文件
外部 API 调用 +5
调用 Polymarket Data API 和 clearinghouse
本地脚本无恶意 +-5
脚本仅是模块加载器,无可疑行为
最关键的证据
高危 供应链
外部 npm 包依赖无法审查
核心功能实现在 @hypelens/[email protected] 包中,代码不在本地仓库,无法验证安全性
scripts/package.json:7 在使用前审查 npm 包的源码:npm view @hypelens/[email protected] repository
中危 凭证窃取
私钥通过环境变量和配置文件处理
EXIT_PK 和 AGENT_GUARD_EXIT_PK 私钥需要配置,exits.dryRun 状态写入配置文件,存在私钥泄露风险
NAUTILUS-SIDECAR.md:14 确保环境变量和配置文件的安全,使用专用止损钱包而非主钱包
低危 敏感访问
涉及钱包地址操作
工具操作加密货币钱包地址进行保护性卖出,包括写入钱包策略配置
SKILL.md:95 遵循文档指引,不要与指定地址交易
声明能力 vs 实际能力
文件系统 通过
声明 WRITE
→ 推断 WRITE
NAUTILUS-SIDECAR.md:52 state/heartbeat.json 网络访问 通过
声明 READ
→ 推断 READ
SKILL.md:18 Data API + clearinghouse 命令执行 通过
声明 WRITE
→ 推断 WRITE
BOT.md:3 npm scripts 可疑产物与外联
中危 外部 URL
https://nautilustrader.io/docs/latest/integrations/polymarket/ NAUTILUS-SIDECAR.md:36
中危 钱包地址
0x9548B8E9554a1968843B3C380431b10996247c88 SKILL.md:95
依赖与供应链
| 包名 | 版本 | 来源 | 漏洞 | 备注 |
|---|---|---|---|---|
| @hypelens/hypelens-agent-guard | 0.1.18 | npm | 否 | 核心依赖包,代码不可审查 |
文件构成
8 个文件 · 302 行
Markdown 4 个文件 · 207 行JavaScript 3 个文件 · 86 行JSON 1 个文件 · 9 行
需关注文件 · 3
SKILL.md 涉及钱包地址操作 · 0x9548B8E9554a1968843B3C380431b10996247c88
NAUTILUS-SIDECAR.md 私钥通过环境变量和配置文件处理 · https://nautilustrader.io/docs/latest/integrations/polymarket/
scripts/package.json 外部 npm 包依赖无法审查
其他文件 · BOT.md · start-mcp.mjs · start-watcher.mjs · setup.mjs · ELIZA-COMPANION.md
安全亮点
本地脚本代码简洁清晰,无混淆或隐藏逻辑
文档完整描述了功能范围和风险
本地脚本只是模块加载器,无恶意行为
版本固定为 0.1.18,可追溯
未发现凭证收割或数据外泄代码