扫描报告
20 /100
breakup-decision
分还是不分关系决策分析 — Mean Girl 闺蜜风格
纯对话类感情分析工具,图片渲染所需的文件写入和本地HTTP服务属于正常功能范围,无敏感数据访问或外部通信
可以安装
可直接使用。如需更高透明度,建议在 description 元数据中补充声明文件系统写入和本地网络访问能力
安全发现 2 项
| 严重性 | 安全发现 | 位置 |
|---|---|---|
| 低危 | 渲染能力未在顶层声明 | SKILL.md:68 |
| 提示 | HTTP服务端口硬编码 | scripts/render.md:27 |
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | NONE | WRITE | ✓ 一致 | scripts/render.md 写入 /tmp/breakup_card.html |
| 网络访问 | NONE | WRITE | ✓ 一致 | scripts/render.md 启动本地 HTTP 服务 18800 端口 |
| 命令执行 | NONE | WRITE | ✓ 一致 | scripts/render.md 执行 bash mkdir/cp 和 python3 |
| 环境变量 | NONE | NONE | — | 无访问 |
| 剪贴板 | NONE | NONE | — | 无访问 |
| 浏览器 | NONE | READ | ✓ 一致 | 使用 Playwright chromium 进行截图 |
| 技能调用 | NONE | NONE | — | 无跨Skill调用 |
| 数据库 | NONE | NONE | — | 无数据库访问 |
4 项发现
中危 外部 URL 外部 URL
https://img.shields.io/badge/License-MIT-black?style=flat-square README.md:9 中危 外部 URL 外部 URL
https://img.shields.io/badge/OpenClaw-Skill-a855f7?style=flat-square README.md:10 中危 外部 URL 外部 URL
https://img.shields.io/badge/Energy-Mean%20Girl-ff6b9d?style=flat-square README.md:11 中危 外部 URL 外部 URL
https://img.shields.io/badge/Sugarcoating-Zero-2d1b4e?style=flat-square README.md:12 目录结构
6 文件 · 16.6 KB · 408 行 Markdown 6f · 408L
├─
▾
references
│ ├─
dimensions.md
Markdown
│ ├─
veto-conditions.md
Markdown
│ └─
ziying-scenario.md
Markdown
├─
▾
scripts
│ └─
render.md
Markdown
├─
README.md
Markdown
└─
SKILL.md
Markdown
依赖分析 1 项
| 包名 | 版本 | 来源 | 已知漏洞 | 备注 |
|---|---|---|---|---|
playwright | * | pip | 否 | 无版本锁定,但为标准截图工具 |
安全亮点
✓ 纯对话类工具,无外部网络通信
✓ 文件操作限于/tmp/和/root/.openclaw/media/,无敏感路径访问
✓ 无凭证收割或数据外泄行为
✓ 所有操作均为本地图片渲染必要步骤