扫描报告
18 /100
quint-memory
Permanent memory for OpenClaw agents via Quint relay
Quint Memory 是一个合法的上下文持久化服务,核心功能为在 AI 对话重置前保存上下文到远程服务器。无恶意行为发现,但存在远程脚本执行和 token 明文存储等需要注意的设计。
可以安装
该技能功能合理,可安全使用。建议确认 api.getquint.ai 为可信服务提供商后再部署。
安全发现 4 项
| 严重性 | 安全发现 | 位置 |
|---|---|---|
| 中危 | 未声明的远程脚本执行 供应链 | SKILL.md:167 |
| 低危 | Token 明文存储到本地文件 凭证窃取 | setup.sh:53 |
| 低危 | SKILL.md 中步骤编号重复 文档欺骗 | SKILL.md:104 |
| 提示 | 读取环境变量中的 API Token 敏感访问 | handler.ts:35 |
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | NONE | WRITE | ✗ 越权 | setup.sh:53, handler.ts:14 |
| 网络访问 | READ | WRITE | ✗ 越权 | SKILL.md:167, handler.ts:40 |
| 命令执行 | NONE | WRITE | ✗ 越权 | SKILL.md:167 下载并执行远程脚本 |
| 环境变量 | NONE | READ | ✗ 越权 | handler.ts:35 读取 QUINT_PRINCIPAL_TOKEN |
| 技能调用 | READ | READ | ✓ 一致 | SKILL.md 声明为记忆服务 |
12 项发现
中危 外部 URL 外部 URL
https://getquint.ai README.md:3 中危 外部 URL 外部 URL
https://getquint.ai/signup README.md:13 中危 外部 URL 外部 URL
https://api.getquint.ai/mcp README.md:24 中危 外部 URL 外部 URL
https://getquint.ai/privacy SKILL.md:88 中危 外部 URL 外部 URL
https://getquint.ai/welcome SKILL.md:146 中危 外部 URL 外部 URL
https://api.getquint.ai/download/quint-pair.sh SKILL.md:167 中危 外部 URL 外部 URL
https://api.getquint.ai/v1/relay/ask SKILL.md:183 中危 外部 URL 外部 URL
https://api.getquint.ai/download/quint.dxt SKILL.md:206 中危 外部 URL 外部 URL
https://chatgpt.com/g/g-6840bfb3c9b48191a7d8d3b720bc6d52 SKILL.md:270 中危 外部 URL 外部 URL
https://api.getquint.ai handler.ts:14 中危 外部 URL 外部 URL
https://nodejs.org setup.sh:14 提示 邮箱 邮箱地址
[email protected] SKILL.md:84 目录结构
4 文件 · 19.9 KB · 564 行 Markdown 2f · 351L
Shell 1f · 108L
TypeScript 1f · 105L
├─
handler.ts
TypeScript
├─
README.md
Markdown
├─
setup.sh
Shell
└─
SKILL.md
Markdown
依赖分析 3 项
| 包名 | 版本 | 来源 | 已知漏洞 | 备注 |
|---|---|---|---|---|
node | latest | system | 否 | 系统依赖,需预装 |
curl | latest | system | 否 | 用于远程脚本下载 |
claude | latest | npm | 否 | MCP 服务器注册工具 |
安全亮点
✓ 数据政策清晰:明确列出传输的数据类型(MEMORY.md、SOUL.md、daily notes)
✓ 不传输对话记录或原始邮件
✓ 使用 Supabase 缓存(SOC2 合规),数据隔离到 principal_id
✓ 用户可删除账户并清除所有数据
✓ 代码逻辑简洁,无复杂的混淆或隐藏逻辑
✓ handler.ts 为纯上下文保存功能,无越权操作