Scan Report
5 /100
competitive-product-research
竞品调研专家:基于公开信息+用户材料,按8维度结构化对标分析,输出带落地建议的HTML可视化报告
纯文档型竞品调研技能,仅包含Markdown文档和HTML模板,无可执行代码,无敏感权限请求,安全性良好
Safe to install
无需限制,可直接使用
Findings 2 items
| Severity | Finding | Location |
|---|---|---|
| Low | 外部URL引用 | references/research-playbook.md:129 |
| Info | HTML模板包含JavaScript | references/report-template.html:186 |
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | NONE | NONE | — | 无脚本文件,仅生成 HTML 报告内容 |
| Network | READ | READ | ✓ Aligned | SKILL.md 声明仅收集公开信息(应用商店、官网、公开评测),符合声明 |
| Shell | NONE | NONE | — | 无脚本文件,无 shell 执行能力 |
| Environment | NONE | NONE | — | 无代码访问环境变量 |
| Skill Invoke | NONE | NONE | — | 无跨技能调用 |
| Clipboard | NONE | NONE | — | 无剪贴板访问 |
| Browser | NONE | NONE | — | 无浏览器自动化 |
| Database | NONE | NONE | — | 无数据库访问 |
1 findings
Medium External URL 外部 URL
https://about.instagram.com/blog/announcements/reels-best-practices references/research-playbook.md:129 File Tree
5 files · 46.3 KB · 1026 lines Markdown 3f · 548L
HTML 1f · 464L
JSON 1f · 14L
├─
▾
references
│ ├─
report-template.html
HTML
│ └─
research-playbook.md
Markdown
├─
claw.json
JSON
├─
README.md
Markdown
└─
SKILL.md
Markdown
Security Positives
✓ 纯文档型技能,无可执行脚本,攻击面最小化
✓ 合规边界声明清晰,明确禁止第三方抓取和付费墙绕过
✓ 权限声明与实际能力完全一致,无越权行为
✓ HTML模板无隐藏指令,无数据外传行为
✓ 无环境变量遍历、无凭证访问、无远程代码执行