Trusted — Risk Score 0/100
Last scan:8 hr ago Rescan
0 /100
nodit-openapi-skill
Operate Nodit Web3 Data API reads through UXC with a curated OpenAPI schema, API-key auth, and overlap-aware guardrails.
Nodit Web3 Data API 只读技能,仅通过 uxc 工具调用公开 API 获取链上数据,行为完全符合文档声明,无任何恶意指标。
Skill Namenodit-openapi-skill
Duration35.6s
Enginepi
Safe to install
可安全使用。无需任何限制。
ResourceDeclaredInferredStatusEvidence
Filesystem READ READ ✓ Aligned scripts/validate.sh:1 仅使用 [[ -f ]] 检查文件存在性
Network READ READ ✓ Aligned SKILL.md:15 仅访问 web3.nodit.io
Shell NONE NONE 无 subprocess 或 shell 执行
Environment READ READ ✓ Aligned 仅读取 NODIT_API_KEY 用于 API 认证
Skill Invoke READ READ ✓ Aligned 依赖 uxc 技能执行 API 调用
6 findings
🔗
Medium External URL 外部 URL
https://web3.nodit.io
SKILL.md:15
💰
Medium Wallet Address 加密货币钱包地址
0xd8da6bf26964af9d7eed9e03e53415d37aa96045
SKILL.md:79
💰
Medium Wallet Address 加密货币钱包地址
0xa0b86991c6218b36c1d19d4a2e9eb0ce3606eb48
SKILL.md:80
🔗
Medium External URL 外部 URL
https://developer.nodit.io/en/guides/overview/introduction
SKILL.md:117
🔗
Medium External URL 外部 URL
https://developer.nodit.io/reference/multichain_lookupentities
SKILL.md:118
🔗
Medium External URL 外部 URL
https://developer.nodit.io/reference/gettransactionsbyaccount
SKILL.md:119

File Tree

5 files · 17.3 KB · 543 lines
JSON 1f · 299L Markdown 2f · 192L Shell 1f · 48L YAML 1f · 4L
├─ 📁 agents
│ └─ 📋 openai.yaml YAML 4L · 337 B
├─ 📁 references
│ ├─ 📋 nodit-web3.openapi.json JSON 299L · 7.2 KB
│ └─ 📝 usage-patterns.md Markdown 73L · 2.0 KB
├─ 📁 scripts
│ └─ 🔧 validate.sh Shell 48L · 2.7 KB
└─ 📝 SKILL.md Markdown 119L · 5.1 KB

Security Positives

✓ 文档清晰描述所有声明的能力,无阴影功能
✓ 只读设计:明确声明不覆盖交易提交
✓ 使用 uxc 工具管理 API 凭证,符合安全实践
✓ 验证脚本仅做静态检查,无网络请求或敏感操作
✓ OpenAPI schema 定义明确,仅包含 5 个只读端点
✓ 包含完善的防滥用 guardrails(速率限制、分页、overlap 警告)
✓ 无恶意指标:无 base64 编码、eval、远程脚本执行或凭证外泄