安全决策报告

cloud-ops-orchestrator

纯文档型skill,声明了exec/write工具但无实际脚本,文档中大量占位符"(请参考skill目录中的脚本文件)"疑似文档欺骗

安装决策优先 来源: ClawHub 扫描时间: 2026/8/8
文件 1
IOC 1
越权项 2
发现 3
最直接的威胁证据
01
Agent读取SKILL.md获取指令 初始入口 · SKILL.md
02
发现文档占位符但无法执行,触发文档欺骗检测 权限提升 · SKILL.md

为什么得出这个结论

2/4 个维度触发
阻止
声明与实际能力

发现 2 项声明之外的能力或越权行为。

复核
隐藏执行与外联

提取到 1 个一般风险产物,需要结合上下文判断。

阻止
攻击链与高危发现

报告包含 2 步攻击链,另有 1 项高危或严重发现。

复核
依赖与供应链卫生

没有完整依赖信息,供应链判断需要保留弹性。

攻击链

01
Agent读取SKILL.md获取指令

初始入口 · SKILL.md:1

02
发现文档占位符但无法执行,触发文档欺骗检测

权限提升 · SKILL.md:70

风险分是怎么被拉高的

文档欺骗-占位符泛滥 +20

SKILL.md中大量"(请参考skill目录中的脚本文件)"占位符,无实际可执行代码

权限声明不符 +15

声明了exec/write工具但无scripts目录,无法验证声明能力

无脚本实现 +10

预扫描确认0个脚本文件,声称的多云编排能力无法验证

最关键的证据

高危 文档欺骗

文档占位符泛滥

SKILL.md中多次出现"(请参考skill目录中的脚本文件)"占位符文本,声称引用脚本但实际scripts/目录不存在

SKILL.md
要求提供完整scripts/目录,包含实际的.sh或.py执行脚本
中危 权限提升

声明权限与实际能力不符

tools声明了exec和write权限,但无任何脚本文件可执行这些操作

SKILL.md:28
提供_meta.json明确说明实际需要的工具权限
低危 供应链

缺少依赖清单

文档提到Terraform/Ansible等依赖但无requirements.txt/package.json等依赖锁定文件

SKILL.md
提供requirements.txt或package.json锁定依赖版本

声明能力 vs 实际能力

文件系统 阻止
声明 WRITE
推断 NONE
SKILL.md:tools声明write但无脚本文件
命令执行 阻止
声明 WRITE
推断 NONE
SKILL.md:tools声明exec但无scripts/目录

可疑产物与外联

中危 外部 URL
https://skillhub.cn/skill/

SKILL.md:26

依赖与供应链

没有结构化依赖告警。

文件构成

1 个文件 · 479 行
Markdown 1 个文件 · 479 行
需关注文件 · 1
SKILL.md Markdown · 479 行
文档占位符泛滥 · 声明权限与实际能力不符 · 缺少依赖清单 · https://skillhub.cn/skill/

安全亮点

文档结构清晰,安全声明完善(凭证管理、销毁保护)
包含详细的环境隔离矩阵和风险控制机制
无直接恶意代码(无脚本文件)