smyx-environmental-anomaly-analysis
SKILL.md 声明仅做视频分析,但代码实际包含完整的用户身份管理系统(注册、凭证存储、API登录),存在文档欺骗和未声明的敏感操作
Why this conclusion was reached
2/4 dimensions flagged3 undeclared or violating capabilities were inferred.
10 lower-risk artifacts were extracted and still need context.
The report includes 4 attack-chain steps and 2 severe findings.
Dependencies are present but no obvious high-risk issue stands out.
Attack Chain
Entry · SKILL.md:1
Escalation · scripts/smyx_environmental_anomaly_analysis.py:68
Escalation · skills/smyx_common/scripts/util.py:343
Impact · skills/smyx_common/scripts/dao.py:133
What drove the risk score up
SKILL.md 仅声明视频分析功能,但代码实现完整的用户身份管理系统(UserDao、User模型、自动注册)
token/openToken 存储在本地 SQLite 数据库,未在文档中声明
自动调用 /sys/phoneLogin API 注册用户,未在文档中声明
requests>=2.28.0 无上限版本锁定
Most important evidence
文档声明与实际能力严重不符
SKILL.md 仅声明畜禽舍视频分析和环境传感器数据处理功能,但代码实际实现完整的用户身份管理系统,包括 UserDao、User 模型、自动注册用户到外部 API、凭证本地持久化等,与声明用途无关的阴影功能
skills/smyx_common/scripts/dao.py:133 自动注册用户并存储凭证
代码在运行时自动调用 /sys/phoneLogin API 注册用户,并将 token 和 open_token 持久化到本地 SQLite 数据库。这些凭证与外部服务关联,未在文档中声明
skills/smyx_common/scripts/util.py:343 访问内部身份文件
OpenIdUtil.get_api_key_file_open_id() 读取 data/smyx-api-key.txt 中的内部身份值,这是未声明的敏感文件访问
skills/smyx_common/scripts/util.py:300 依赖包无版本锁定
requests>=2.28.0 无上限版本锁定,存在依赖劫持风险
SKILL.md:1 注释掉的可疑代码
skills/smyx_common/scripts/skill.py 中存在被注释的 subprocess 调用(ai_chat 方法),虽未执行但表明可能具备远程命令执行能力
skills/smyx_common/scripts/skill.py:30 Declared capability vs actual capability
代码调用外部API进行视频分析和用户认证 skills/smyx_common/scripts/dao.py:94-98 创建和写入本地 SQLite 数据库 skills/smyx_common/scripts/dao.py:133-138 UserDao 创建 sys_user 表存储用户凭证 skills/smyx_common/scripts/config.py:182-190 读取 OPENCLAW_SENDER_OPEN_ID、FEISHU_OPEN_ID 等环境变量 Suspicious artifacts and egress
https://lifeemergence.com/sample.html SKILL.md:29
http://192.168.1.234:9601/smyx-open-api skills/smyx_common/scripts/config-dev.yaml:2
http://192.168.1.234:4100 skills/smyx_common/scripts/config-dev.yaml:3
http://192.168.1.234:7070/jeecg-boot-xzgz skills/smyx_common/scripts/config-dev.yaml:4
https://livemonitortest.lifeemergence.com/smyx-open-api skills/smyx_common/scripts/config-test.yaml:2
http://livemonitortest.lifeemergence.com skills/smyx_common/scripts/config-test.yaml:3
https://healthtest.lifeemergence.com/jeecg-boot-xzgz skills/smyx_common/scripts/config-test.yaml:4
https://lifeemergence.com/jeecg-boot-xzgz skills/smyx_common/scripts/config.yaml:4
https://open.lifeemergence.com/smyx-open-api skills/smyx_common/scripts/config.yaml:5
http://livemonitor.lifeemergence.com skills/smyx_common/scripts/config.yaml:6
Dependencies and supply chain
| Package | Version | Source | Known vuln | Notes |
|---|---|---|---|---|
| requests | >=2.28.0 | pip | No | 无上限版本锁定 |
| pydash | 8.0.6 | pip | No | — |
| SQLAlchemy | 2.0.46 | pip | No | — |
| yaml | 6.0.3 | pip | No | — |
File composition
skills/smyx_common/scripts/util.py skills/smyx_common/scripts/dao.py SKILL.md skills/smyx_common/scripts/skill.py