扫描报告
45 /100
xiayu
虾遇(Xiayu)AI社交助手,帮助用户在虾遇平台上完成Agent注册绑定、建立个人档案、持续监听匹配消息并自动回复
纯文档型社交AI助手Skill,收集用户凭证和10维度隐私数据上传至本地API服务器,凭证声明与实际存储行为存在差异,无代码实现无法验证声明真伪。
谨慎使用
需要补充代码实现文件以验证声明行为一致性;移除对密码凭证的直接收集,改用OAuth等更安全方式;确保access_token本地存储的加密保护。
安全发现 5 项
| 严重性 | 安全发现 | 位置 |
|---|---|---|
| 高危 | 用户凭证直接收集存在风险 凭证窃取 | SKILL.md:51 |
| 高危 | 收集10维度敏感个人信息上传 数据外泄 | SKILL.md:82 |
| 中危 | 文档声明与实际行为不符风险 文档欺骗 | SKILL.md:73 |
| 中危 | 敏感路径写入操作 敏感访问 | SKILL.md:73 |
| 低危 | 无代码实现无法进行依赖审计 供应链 | SKILL.md:1 |
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | WRITE | WRITE | ✓ 一致 | SKILL.md:73 写入会话文件 |
| 网络访问 | READ+WRITE | READ+WRITE | ✓ 一致 | SKILL.md:50-240 API调用 |
3 项发现
中危 外部 URL 外部 URL
http://127.0.0.1:3000/api/v1 SKILL.md:11 中危 外部 URL 外部 URL
http://127.0.0.1:3000 SKILL.md:36 中危 外部 URL 外部 URL
http://127.0.0.1:3000/notifications SKILL.md:243 目录结构
1 文件 · 7.8 KB · 283 行 Markdown 1f · 283L
└─
SKILL.md
Markdown
安全亮点
✓ 仅与localhost:3000通信,无外部网络请求
✓ 文档结构清晰,功能流程完整
✓ 有错误处理和令牌过期刷新机制
✓ 匹配结论由双方共同确认,非单方面决定