扫描报告
15 /100
contract-diff
Compare contract templates with scanned stamped contracts, list all differences
合同比对工具,代码行为与文档声明一致,无恶意行为,仅有依赖管理的轻微瑕疵
可以安装
可安全使用,建议锁定依赖版本以提升供应链安全
安全发现 2 项
| 严重性 | 安全发现 | 位置 |
|---|---|---|
| 低危 | 依赖自动安装未锁定版本 供应链 | scripts/compare.py:35 |
| 低危 | 文档与实际工具存在路径差异 文档欺骗 | scripts/detail_compare.py:13 |
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | READ | READ | ✓ 一致 | SKILL.md声明读取文件 |
| 命令执行 | WRITE | WRITE | ✓ 一致 | compare.py:36 使用os.system pip install |
| 网络访问 | NONE | NONE | — | 无网络请求代码 |
目录结构
6 文件 · 41.6 KB · 892 行 Python 3f · 551L
Markdown 3f · 341L
├─
▾
output
│ ├─
report.md
Markdown
│ └─
详细比对报告.md
Markdown
├─
▾
scripts
│ ├─
compare.py
Python
│ └─
detail_compare.py
Python
├─
list_files.py
Python
└─
SKILL.md
Markdown
依赖分析 4 项
| 包名 | 版本 | 来源 | 已知漏洞 | 备注 |
|---|---|---|---|---|
python-docx | * | pip | 否 | 无版本锁定 |
PyMuPDF | * | pip | 否 | 无版本锁定 |
Pillow | * | pip | 否 | 无版本锁定 |
pytesseract | * | pip | 否 | 无版本锁定 |
安全亮点
✓ 无网络数据外泄行为
✓ 无凭证窃取或敏感路径访问
✓ 无代码混淆或恶意Payload
✓ 无提示词注入风险
✓ 核心功能(合同比对)与文档描述完全一致