Scan Report
5 /100
Git Security Scanner
Git 安全扫描工具,包装 gitleaks 和 shipguard 检测泄露密钥和代码漏洞
纯文档型技能,仅描述 Git 安全扫描工具用法,无实际代码文件,无恶意行为
Safe to install
可安全安装使用。注意:allowed-tools 声明缺失,建议补充以提高透明度。
Findings 2 items
| Severity | Finding | Location |
|---|---|---|
| Low | allowed-tools 声明缺失 Doc Mismatch | SKILL.md:1 |
| Low | 示例中包含 AWS 示例密钥 Sensitive Access | SKILL.md:201 |
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | NONE | NONE | — | SKILL.md 无文件系统操作声明 |
| Network | NONE | NONE | — | SKILL.md 无网络操作声明 |
| Shell | NONE | NONE | — | SKILL.md 无 shell 执行声明 |
| Environment | NONE | NONE | — | SKILL.md 无环境变量访问声明 |
1 Critical 1 findings
Critical API Key 硬编码 API 密钥
AKIAIOSFODNN7EXAMPLE SKILL.md:201 File Tree
1 files · 8.0 KB · 245 lines Markdown 1f · 245L
└─
SKILL.md
Markdown
Security Positives
✓ 纯文档型技能,无实际代码执行
✓ 无网络请求、数据外传
✓ 无凭证收割或敏感文件访问
✓ 依赖声明清晰(gitleaks + shipguard)
✓ 示例密钥为官方示例,非真实泄露