Low Risk — Risk Score 15/100
Last scan:10 hr ago Rescan
15 /100
zhang-trademark-law
九章商标法律专家V1.1.0(DeepSeek R2 + 1800+案例 + 自我进化)
纯文档型商标法律专家技能,无代码文件,仅声明基础推理和文件读取能力,evolution元数据声明数据收集但未说明外传行为。
Skill Namezhang-trademark-law
Duration60.3s
Enginepi
Safe to install
当前风险可控。建议:1) 补充数据收集用途说明;2) 如有脚本代码需补充代码扫描;3) 验证evolution功能实际实现。

Findings 1 items

Severity Finding Location
Low
Evolution数据收集声明不透明 Doc Mismatch
metadata中声明evolution.data_collection:true,但未说明收集哪些数据、存储方式、是否外传,仅声明'feedback_loop'和'enabled'状态。
"evolution": { "enabled": true, "version": "2.0.0", "data_collection": true, "auto_update": false, "feedback_loop": true }
→ 补充数据收集用途、范围和存储方式说明,明确是否涉及用户数据外传
SKILL.md:7
ResourceDeclaredInferredStatusEvidence
Environment READ READ ✓ Aligned metadata.openclaw.requires.env: ['DEEPSEEK_API_KEY']
Filesystem READ READ ✓ Aligned metadata.openclaw.capabilities: ['file_read']

File Tree

1 files · 797 B · 20 lines
Markdown 1f · 20L
└─ 📝 SKILL.md Markdown 20L · 797 B

Security Positives

✓ 无脚本文件,排除代码执行风险
✓ 无网络请求代码,排除C2通信风险
✓ 无凭证收割逻辑
✓ 文件体积小(797B),无二进制混淆
✓ metadata明确声明了所需权限和环境变量