安全决策报告

混合工作空间

工作空间存在大量硬编码凭证(API密钥/飞书密钥)分布在30+文件中,严重威胁密钥安全;SKILL.md描述与实际内容不符,工作空间目录混乱。

安装决策优先 来源: 手动上传 扫描时间: 2026/4/5
文件 614
IOC 256
越权项 4
发现 5
最直接的威胁证据
严重 凭证窃取
大量硬编码阿里云API密钥

同一API密钥sk-1f3847debc3e492e81f64115b20c6d82在30+文件中出现,包括scripts/、skills/、memory/等目录,以及SKILL.md、openclaw.json等配置文件。任何获得工作空间访问权限的人都可以使用此密钥。

scripts/vectorize-and-store.py:19

为什么得出这个结论

3/4 个维度触发
阻止
声明与实际能力

发现 4 项声明之外的能力或越权行为。

阻止
隐藏执行与外联

提取到 9 个高危 IOC 或外联信号。

阻止
攻击链与高危发现

报告包含 0 步攻击链,另有 4 项高危或严重发现。

复核
依赖与供应链卫生

发现 2 项需要关注的依赖或供应链线索。

风险分是怎么被拉高的

硬编码API密钥 +35

同一密钥sk-1f3847debc3e492e81f64115b20c6d82在30+文件中出现,包括脚本/SKILL.md/memory/配置文件

飞书凭证硬编码 +15

openclaw.json包含app_secret和tenant_access_token

SKILL.md声明不符 +10

SKILL.md描述nano-banana-pro但实际包含大量不相关脚本和项目

hardcoded路径 +5

多处C:/Users/Xiabi路径暴露用户名和目录结构

最关键的证据

严重 凭证窃取

大量硬编码阿里云API密钥

同一API密钥sk-1f3847debc3e492e81f64115b20c6d82在30+文件中出现,包括scripts/、skills/、memory/等目录,以及SKILL.md、openclaw.json等配置文件。任何获得工作空间访问权限的人都可以使用此密钥。

scripts/vectorize-and-store.py:19
使用环境变量os.getenv('ALIYUN_API_KEY')替代硬编码,立即轮换该密钥
严重 凭证窃取

飞书应用凭证硬编码

openclaw.json包含飞书app_secret和tenant_access_token明文存储。

openclaw.json:14
将飞书凭证迁移至环境变量或加密存储,轮换所有已暴露的凭证
高危 文档欺骗

SKILL.md功能描述与实际不符

SKILL.md描述为'nano-banana-pro'图像生成技能,但工作空间包含大量不相关的脚本(向量搜索、TTS自动化、记忆系统等),目录结构混乱,无法确认主技能边界。

SKILL.md:1
重新组织工作空间结构,每个技能应有独立目录;主SKILL.md应准确描述实际功能
高危 凭证窃取

SKILL.md中硬编码API密钥

skills/tts-automation/SKILL.md第96行包含硬编码的阿里云API密钥,这在技能文档中完全不可接受。

skills/tts-automation/SKILL.md:96
从SKILL.md中移除所有硬编码密钥,使用环境变量引用
中危 敏感访问

Hardcoded Windows路径暴露用户信息

多个脚本包含C:/Users/Xiabi等硬编码路径,暴露系统用户名和目录结构。

scripts/vectorize-and-store.py:20
使用Path.home()或环境变量构建路径,避免硬编码

声明能力 vs 实际能力

文件系统 阻止
声明 READ
推断 WRITE
多个脚本使用open()/write()写入文件
网络访问 阻止
声明 NONE
推断 READ
脚本调用阿里云/飞书API
命令执行 阻止
声明 NONE
推断 WRITE
triple-line-sync.js使用execSync执行命令
环境变量 阻止
声明 NONE
推断 READ
os.environ读取API密钥

可疑产物与外联

严重 API 密钥
sk-1f3847debc3e492e81f64115b20c6d82

2026-3-10afu的js备份.txt:9

严重 API 密钥
sk-JPxFOBXYC8ieSrEN9OgCjYJ4V06XqkykhVtma4gw8ONxNuwE

2026-3-10afu的js备份.txt:55

严重 危险命令
rm -rf /

skills/skill-vetting/references/patterns.md:20

高危 IP 地址
120.0.0.0

expert-review-2026-03-09-browser-stealth-explained.md:47

高危 API 密钥
accessToken = "your_access_token"

feishu-calendar-integration.md:20

高危 API 密钥
api_key='sk-1f3847debc3e492e81f64115b20c6d82'

memory/2026-03-14.md:55

高危 API 密钥
API_KEY = "sk-1f3847debc3e492e81f64115b20c6d82"

scripts/vectorize-and-store.py:19

高危 API 密钥
API_KEY = 'sk-1f3847debc3e492e81f64115b20c6d82'

search_knowledge.py:22

高危 API 密钥
apiKey = "sk-1f3847debc3e492e81f64115b20c6d82"

skills/tts-automation/SKILL.md:96

中危 外部 URL
http://127.0.0.1:11434/v1

2026-3-10afu的js备份.txt:31

中危 外部 URL
https://api.xiaomimimo.com/anthropic

2026-3-10afu的js备份.txt:54

中危 外部 URL
https://open.bigmodel.cn/api/paas/v4

2026-3-10afu的js备份.txt:77

依赖与供应链

包名版本来源漏洞备注
google-genai >=1.0.0 pip 官方Google库
pillow >=10.0.0 pip 图像处理库
dashscope * pip 阿里云SDK,无版本锁定
langchain-chroma * pip 向量数据库集成

文件构成

614 个文件 · 140626 行
Markdown 320 个文件 · 79463 行HTML 86 个文件 · 34309 行Python 73 个文件 · 9689 行JSON 38 个文件 · 7212 行Text 73 个文件 · 6690 行JavaScript 16 个文件 · 2313 行
需关注文件 · 7
agents/config.json JSON · 50 行
skills/feishu-multi-agent-manager/package-lock.json JSON · 5324 行
https://opencollective.com/babel · https://opencollective.com/eslint · https://opencollective.com/typescript-eslint · https://opencollective.com/browserslist · https://tidelift.com/funding/github/npm/browserslist · https://tidelift.com/funding/github/npm/caniuse-lite · https://eslint.org/version-support · https://opencollective.com/fast-check · https://www.patreon.com/feross · https://feross.org/support · [email protected]
memory/2026-03-08.md Markdown · 2415 行
https://feishu.cn/docx/U9PIdZ5SooMa9TxTXabcv8TGnhb · https://feishu.cn/docx/AafbdknDaoglGpx3RAvcluyUnAM · https://feishu.cn/docx/Mc5td0zf5oKY4bxHNRMc4E6Inyc · https://feishu.cn/docx/B52uds8WLo02Swx5SGdcfClxnSh · https://feishu.cn/docx/BiwWdBiUyoV8XzxrzL6cItginTh · https://feishu.cn/docx/NyVtdMB1NomyooxHnoTcHKw5nRh · https://feishu.cn/docx/NyVtdMB1NomyooxHnoTcHKw5nRh(V1.2,31 · https://feishu.cn/docx/AaC9dkA8QoAmAKx3hQqcLqFznRf(分块写入 · https://feishu.cn/docx/I49YdfIQ8omBxBxtW3Mc3PAWnBc · https://feishu.cn/docx/NTWmdppaWoxzpwxIjpQcZPiFn9f · https://feishu.cn/docx/CEoRdPxG2oiwlzxg9i9c9M1sngf · https://feishu.cn/docx/TNIVdysYHoJ0tex1wTMc5yE8nAc · https://feishu.cn/docx/AaC9dkA8QoAmAKx3hQqcLqFznRf(108 · https://feishu.cn/docx/AaC9dkA8QoAmAKx3hQqcLqFznRf(V1.1,追加 · https://feishu.cn/docx/AaC9dkA8QoAmAKx3hQqcLqFznRf(V1.2,追加 · https://weda.tencentcloudapi.com · https://tcb.cloud.tencent.com/dev · https://cloud.tencent.com/document/product/876 · https://servicewechat.com/wxa-dev-logic/download_redirect?type=win32_x64&from=mpwiki&download_version=2012510280&version_type=1 · https://mp.weixin.qq.com/ · https://mermaid.live/edit#pako:Sy9KLMhQ8AniUgACx+iMktwc3dSKgtSiEt2i1LLM1HKFMCM9g1gFXV07BafoZw1zn+...
memory/triple-line-sync-log.md Markdown · 1963 行
https://scns3ak4jrto.feishu.cn/docx/GeG0dywMxof8dLx1tcUckSFNndh##
worklog.txt Text · 1784 行
https://mermaid.live/edit#pako:Sy9KLMhQ8AniUgACx+iMktwc3dSKgtSiEt2i1LLM1HKFMCM9g1gFXV07BafoZw1zn+/e8nT9nqez9ynkZual5CYWxEK0glU4A1Xsfr578rOupU8ndj3tmv+ieS9E3iW6oCg/KzW5RLe4NDc3sagSaHxBflEJkvGu0U92dD7d2PRs3rZn8 · https://scns3ak4jrto.feishu.cn/docx/KaBld2wpyoKL5yxLYuPcSCPOne4 · https://scns3ak4jrto.feishu.cn/docx/GQsbd042WoNdbHxaBbscO9D8nW6 · https://scns3ak4jrto.feishu.cn/base/bascnZQh8v5K6d2m4E7p9Lr1tYw · https://feishu.cn/docx/NQCBdAXzeoBoi0xLJX7cPBHDnm3 · https://feishu.cn/docx/CvCBd5N2co0n02xXPZscQPEsnOL
memory/2026-03-07.md Markdown · 1386 行
https://scns3ak4jrto.feishu.cn/docx/GeG0dywMxof8dLx1tcUckSFNndh
backups/html-expert-review-v2.0/SKILL.md Markdown · 1046 行
https://mermaid.live/edit#pako:... · https://mermaid.live/edit · https://mermaid.live/edit#pako: · https://mermaid.live/edit#pako:$base64 · http://www.w3.org/2000/svg
其他文件 · index.js · people.txt · bom-物料管理规则 - 专家评点-v9-pyramid.html · SKILL.md · expert-review-2026-03-08-voice-redpacket-journey.html

安全亮点

skill-vetting技能提供安全扫描能力,可检测恶意模式
self-improving-agent-cn技能设计合理,用于自我改进
base64使用在generate_image.py中为合法用途(解码API图像响应)
未发现eval()动态代码执行
未发现curl|bash远程脚本执行模式
未发现SSH/ AWS凭证文件访问模式