扫描报告
0 /100
nansen-wallet-manager
Wallet management — create (local or Privy server-side), list, show, export, send, delete. Use when creating wallets, checking balances, or sending tokens.
纯文档型钱包管理技能,声明清晰,仅通过 nansen CLI 工具执行钱包操作,无恶意行为
可以安装
该技能安全可用,可直接部署
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 命令执行 | WRITE | WRITE | ✓ 一致 | allowed-tools: Bash(nansen:*), SKILL.md 声明仅通过 nansen CLI 执行钱包操作 |
| 环境变量 | READ | READ | ✓ 一致 | metadata.requires.env: [NANSEN_API_KEY], 文档说明需要 PRIVY_APP_ID 等环境变量 |
| 文件系统 | NONE | NONE | — | 文档未声明文件系统访问,实际也不需要直接操作文件 |
1 项发现
中危 钱包地址 加密货币钱包地址
0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045 SKILL.md:30 目录结构
1 文件 · 6.4 KB · 198 行 Markdown 1f · 198L
└─
SKILL.md
Markdown
安全亮点
✓ 纯文档型技能,无脚本代码,无执行风险
✓ allowed-tools 声明清晰:Bash(nansen:*),仅调用官方 CLI 工具
✓ 文档详细描述了安全规则:禁止 Agent 生成/存储密码
✓ 明确区分 Local(本地加密)和 Privy(服务器端)两种模式
✓ 包含钱包凭证的安全存储说明(OS keychain vs .credentials 文件)
✓ 无供应链风险:无第三方依赖文件
✓ 无敏感文件访问:无 ~/.ssh、.env、API 密钥收割行为