Scan Report
5 /100
citation-anchoring
学术论文引用锚定回归检查,防止引用在编辑过程中漂移到不同子章节
纯学术论文引用锚定回归检查工具,所有能力与声明一致,无越权操作。
Safe to install
此技能可直接使用,未发现安全风险。
Findings 1 items
| Severity | Finding | Location |
|---|---|---|
| Info | 轻微文档准确性问题 Doc Mismatch | SKILL.md:1 |
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | READ | READ | ✓ Aligned | tooling/executor.py:159 仅读取workspace路径下的文件 |
| Network | NONE | NONE | — | tooling/common.py 无任何网络请求代码 |
| Shell | NONE | NONE | — | subprocess仅用于执行scripts/run.py,工作空间内无bash管道 |
| Environment | NONE | NONE | — | 无os.environ遍历或凭证收割 |
File Tree
16 files · 200.9 KB · 4954 lines Python 6f · 3247L
Markdown 10f · 1707L
├─
▾
pipelines
│ ├─
arxiv-survey-latex.pipeline.md
Markdown
│ ├─
arxiv-survey.pipeline.md
Markdown
│ ├─
graduate-paper-pipeline.md
Markdown
│ ├─
idea-brainstorm.pipeline.md
Markdown
│ ├─
lit-snapshot.pipeline.md
Markdown
│ ├─
peer-review.pipeline.md
Markdown
│ ├─
systematic-review.pipeline.md
Markdown
│ └─
tutorial.pipeline.md
Markdown
├─
▾
tooling
│ ├─
__init__.py
Python
│ ├─
common.py
Python
│ ├─
executor.py
Python
│ ├─
ideation.py
Python
│ ├─
pipeline_spec.py
Python
│ └─
pipeline_text.py
Python
├─
AGENTS.md
Markdown
└─
SKILL.md
Markdown
Security Positives
✓ 纯文本处理工具,无网络请求
✓ 无凭证或敏感信息访问
✓ 无shell管道或远程代码执行
✓ 无代码混淆或Base64编码
✓ subprocess使用安全参数(check=False, capture_output=True)
✓ 文件写入使用原子写入防止竞态条件
✓ YAML解析使用safe_load防止代码注入
✓ 代码结构清晰,职责单一