扫描报告
15 /100
zhang-trademark-law
九章商标法律专家V1.1.0(DeepSeek R2 + 1800+案例 + 自我进化)
纯文档型商标法律专家技能,无代码文件,仅声明基础推理和文件读取能力,evolution元数据声明数据收集但未说明外传行为。
可以安装
当前风险可控。建议:1) 补充数据收集用途说明;2) 如有脚本代码需补充代码扫描;3) 验证evolution功能实际实现。
安全发现 1 项
| 严重性 | 安全发现 | 位置 |
|---|---|---|
| 低危 | Evolution数据收集声明不透明 文档欺骗 | SKILL.md:7 |
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 环境变量 | READ | READ | ✓ 一致 | metadata.openclaw.requires.env: ['DEEPSEEK_API_KEY'] |
| 文件系统 | READ | READ | ✓ 一致 | metadata.openclaw.capabilities: ['file_read'] |
目录结构
1 文件 · 797 B · 20 行 Markdown 1f · 20L
└─
SKILL.md
Markdown
安全亮点
✓ 无脚本文件,排除代码执行风险
✓ 无网络请求代码,排除C2通信风险
✓ 无凭证收割逻辑
✓ 文件体积小(797B),无二进制混淆
✓ metadata明确声明了所需权限和环境变量