扫描报告
0 /100
nodit-openapi-skill
Operate Nodit Web3 Data API reads through UXC with a curated OpenAPI schema, API-key auth, and overlap-aware guardrails.
Nodit Web3 Data API 只读技能,仅通过 uxc 工具调用公开 API 获取链上数据,行为完全符合文档声明,无任何恶意指标。
可以安装
可安全使用。无需任何限制。
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | READ | READ | ✓ 一致 | scripts/validate.sh:1 仅使用 [[ -f ]] 检查文件存在性 |
| 网络访问 | READ | READ | ✓ 一致 | SKILL.md:15 仅访问 web3.nodit.io |
| 命令执行 | NONE | NONE | — | 无 subprocess 或 shell 执行 |
| 环境变量 | READ | READ | ✓ 一致 | 仅读取 NODIT_API_KEY 用于 API 认证 |
| 技能调用 | READ | READ | ✓ 一致 | 依赖 uxc 技能执行 API 调用 |
6 项发现
中危 外部 URL 外部 URL
https://web3.nodit.io SKILL.md:15 中危 钱包地址 加密货币钱包地址
0xd8da6bf26964af9d7eed9e03e53415d37aa96045 SKILL.md:79 中危 钱包地址 加密货币钱包地址
0xa0b86991c6218b36c1d19d4a2e9eb0ce3606eb48 SKILL.md:80 中危 外部 URL 外部 URL
https://developer.nodit.io/en/guides/overview/introduction SKILL.md:117 中危 外部 URL 外部 URL
https://developer.nodit.io/reference/multichain_lookupentities SKILL.md:118 中危 外部 URL 外部 URL
https://developer.nodit.io/reference/gettransactionsbyaccount SKILL.md:119 目录结构
5 文件 · 17.3 KB · 543 行 JSON 1f · 299L
Markdown 2f · 192L
Shell 1f · 48L
YAML 1f · 4L
├─
▾
agents
│ └─
openai.yaml
YAML
├─
▾
references
│ ├─
nodit-web3.openapi.json
JSON
│ └─
usage-patterns.md
Markdown
├─
▾
scripts
│ └─
validate.sh
Shell
└─
SKILL.md
Markdown
安全亮点
✓ 文档清晰描述所有声明的能力,无阴影功能
✓ 只读设计:明确声明不覆盖交易提交
✓ 使用 uxc 工具管理 API 凭证,符合安全实践
✓ 验证脚本仅做静态检查,无网络请求或敏感操作
✓ OpenAPI schema 定义明确,仅包含 5 个只读端点
✓ 包含完善的防滥用 guardrails(速率限制、分页、overlap 警告)
✓ 无恶意指标:无 base64 编码、eval、远程脚本执行或凭证外泄