扫描报告
20 /100
visual-muse
ComfyUI 图像生成工坊 — 用自然语言描述需求,自动生成高质量 AI 图片
Visual Muse 技能整体安全,文档存在一处危险的 rm -rf ~ 命令但上下文分析为文档错误(误将 glob 模式写在 mv 命令位置),非恶意代码
可以安装
修复 TROUBLESHOOTING.md 中的命令顺序错误,将 rm -rf ~ 替换为正确的清理命令
安全发现 3 项
| 严重性 | 安全发现 | 位置 |
|---|---|---|
| 低危 | 文档中存在危险的 rm -rf ~ 命令 文档欺骗 | TROUBLESHOOTING.md:52 |
| 低危 | pip install 使用无版本锁定 供应链 | scripts/setup.sh:55 |
| 提示 | git clone 使用 --depth 1 克隆最新版本 供应链 | scripts/setup.sh:42 |
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | READ | WRITE | ✓ 一致 | setup.sh:55 mkdir -p 创建多级目录 |
| 网络访问 | READ | READ | ✓ 一致 | 仅连接本地 COMFYUI_API_URL |
| 命令执行 | READ | WRITE | ✓ 一致 | setup.sh 调用 git/pip/curl |
| 环境变量 | NONE | READ | ✓ 一致 | 仅读取 COMFYUI_API_URL |
| 技能调用 | NONE | NONE | — | 无越权技能调用 |
| 剪贴板 | NONE | NONE | — | N/A |
| 浏览器 | NONE | NONE | — | N/A |
| 数据库 | NONE | NONE | — | 仅操作本地 JSON 文件 |
1 严重 16 项发现
严重 危险命令 危险 Shell 命令
rm -rf ~ TROUBLESHOOTING.md:52 中危 外部 URL 外部 URL
https://huggingface.co/stabilityai/stable-diffusion-xl-base-1.0 README.md:73 中危 外部 URL 外部 URL
https://huggingface.co/Lykon/DreamShaper README.md:74 中危 外部 URL 外部 URL
https://huggingface.co/RunDiffusion/Juggernaut-XL-v9 README.md:75 中危 外部 URL 外部 URL
https://huggingface.co/cagliostrolab/animagine-xl-3.1 README.md:76 中危 外部 URL 外部 URL
http://127.0.0.1:8188 README.md:132 中危 外部 URL 外部 URL
http://host.docker.internal:8188 README.md:134 中危 外部 URL 外部 URL
https://www.comfy.org/download README.md:139 中危 外部 URL 外部 URL
https://hf-mirror.com/madebyollin/sdxl-vae-fp16-fix/resolve/main/sdxl_vae.safetensors TROUBLESHOOTING.md:16 中危 外部 URL 外部 URL
https://ghfast.top/https://github.com/comfyanonymous/ComfyUI.git scripts/setup.sh:69 中危 外部 URL 外部 URL
https://ghfast.top/https://github.com/ltdrdata/ComfyUI-Manager.git scripts/setup.sh:98 中危 外部 URL 外部 URL
https://huggingface.co/stabilityai/stable-diffusion-xl-base-1.0/resolve/main/sd_xl_base_1.0.safetensors scripts/setup.sh:154 中危 外部 URL 外部 URL
https://huggingface.co/stabilityai/sdxl-vae/resolve/main/sdxl_vae.safetensors scripts/setup.sh:159 中危 外部 URL 外部 URL
https://huggingface.co/comfyanonymous/flux_text_encoders/resolve/main/clip_l.safetensors scripts/setup.sh:164 中危 外部 URL 外部 URL
http://host.docker.internal:8188/object_info/CheckpointLoaderSimple tools/paint-dispatch.sh:59 中危 外部 URL 外部 URL
http://host.docker.internal:8188/system_stats tools/quick-generate.sh:20 目录结构
22 文件 · 72.8 KB · 2240 行 Markdown 11f · 917L
Python 3f · 580L
Shell 4f · 529L
JSON 4f · 214L
├─
▾
archive
│ └─
▾
v1.2-skills
│ ├─
▾
critic-agent
│ │ └─
SKILL.md
Markdown
│ ├─
▾
memory-agent
│ │ └─
SKILL.md
Markdown
│ ├─
▾
prompt-agent
│ │ └─
SKILL.md
Markdown
│ ├─
▾
render-agent
│ │ └─
SKILL.md
Markdown
│ └─
▾
workflow-agent
│ └─
SKILL.md
Markdown
├─
▾
resources
│ ├─
preferences.json
JSON
│ ├─
prompt-templates.json
JSON
│ └─
SOUL.md
Markdown
├─
▾
scripts
│ ├─
setup.sh
Shell
│ └─
switch-painter-model.sh
Shell
├─
▾
skills
│ ├─
▾
generate-image
│ │ └─
SKILL.md
Markdown
│ └─
▾
image-review
│ └─
SKILL.md
Markdown
├─
▾
tools
│ ├─
comfyui-client.py
Python
│ ├─
paint-dispatch.sh
Shell
│ ├─
prompt-checker.py
Python
│ ├─
quick-generate.sh
Shell
│ └─
run-tracker.py
Python
├─
▾
workflows
│ ├─
sdxl_basic.json
JSON
│ └─
sdxl_hires.json
JSON
├─
README.md
Markdown
├─
SKILL.md
Markdown
└─
TROUBLESHOOTING.md
Markdown
依赖分析 3 项
| 包名 | 版本 | 来源 | 已知漏洞 | 备注 |
|---|---|---|---|---|
torch | * | pip | 否 | 无版本锁定 |
torchvision | * | pip | 否 | 无版本锁定 |
torchaudio | * | pip | 否 | 无版本锁定 |
安全亮点
✓ 仅使用 Python 标准库(urllib)进行网络请求,无第三方 HTTP 依赖
✓ comfyui-client.py 实现清晰,仅与配置的 API URL 通信
✓ 未发现环境变量遍历或敏感凭证收割行为
✓ 未发现 base64/eval 混淆代码
✓ 未发现数据外泄或 C2 通信
✓ workflow 文件有白名单验证(paint-dispatch.sh)
✓ 所有文件操作限制在预期的 ~/ai-studio 和 ~/.openclaw 目录
✓ SOUL.md 有明确的禁止规则,防止 Agent 绕过工具自行写脚本