Scan Report
This report was generated in Chinese. Some content may be in Chinese.
0 /100
openclaw-cost-guard
OpenClaw成本守卫 - 静态分析配置文件以识别成本泄漏、昂贵模型默认值和预算缺失
纯静态配置审计工具,代码行为完全符合声明,无任何风险发现
Safe to install
安全可用,可直接部署
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | READ | READ | ✓ Aligned | scripts/cost-guard.mjs:22 仅读取配置JSON |
| Network | NONE | NONE | — | 无任何网络请求代码 |
| Shell | NONE | NONE | — | 无shell/subprocess执行 |
| Environment | NONE | NONE | — | 仅使用os.homedir()获取主目录路径 |
File Tree
6 files · 11.8 KB · 329 lines JavaScript 2f · 155L
Markdown 3f · 139L
JSON 1f · 35L
├─
▾
references
│ └─
cost-playbook.md
Markdown
├─
▾
scripts
│ └─
cost-guard.mjs
JavaScript
├─
▾
tests
│ └─
test.mjs
JavaScript
├─
package.json
JSON
├─
README.md
Markdown
└─
SKILL.md
Markdown
Security Positives
✓ 仅使用Node.js内置模块(fs, os, path),无第三方依赖注入风险
✓ 纯静态JSON配置解析,无网络通信
✓ 无shell执行,无代码注入风险
✓ 无凭证收割、环境变量遍历等敏感行为
✓ 代码逻辑清晰,与SKILL.md声明完全一致
✓ 无混淆代码、无base64/eval
✓ 测试覆盖合理,验证了FAIL场景