可信 — 风险评分 0/100
上次扫描:10 小时前 重新扫描
0 /100
read-gbk
读取本地文本文件,支持 GBK/UTF-8 编码自动检测
纯本地文件读取工具,功能单一明确,无任何恶意行为,文档与代码完全一致
技能名称read-gbk
分析耗时25.0s
引擎pi
可以安装
可直接使用
资源类型声明权限推断权限状态证据
文件系统 READ READ ✓ 一致 SKILL.md:1 - 声明为文件读取工具;scripts/read-file.py:45-67 实现文本读取
命令执行 WRITE WRITE ✓ 一致 scripts/read-file.js:37 - 使用 spawnSync 调用 Python;scripts/read-file.py:47,77 - 使用…
网络访问 NONE NONE 代码无任何网络请求
2 项发现
🔗
中危 外部 URL 外部 URL
https://docs.conda.io/en/latest/miniconda.html
SKILL.md:19
🔗
中危 外部 URL 外部 URL
https://www.python.org/downloads/
SKILL.md:24

目录结构

3 文件 · 10.9 KB · 354 行
Python 1f · 166L JavaScript 1f · 97L Markdown 1f · 91L
├─ 📁 scripts
│ ├─ 📜 read-file.js JavaScript 97L · 2.9 KB
│ └─ 🐍 read-file.py Python 166L · 5.4 KB
└─ 📝 SKILL.md Markdown 91L · 2.6 KB

依赖分析 2 项

包名版本来源已知漏洞备注
python-docx * pip 无版本锁定,但属于声明的自动安装功能范围内
pypdf * pip 无版本锁定,但属于声明的自动安装功能范围内

安全亮点

✓ 功能单一明确:仅用于本地文件读取
✓ 文档与代码完全一致:无阴影功能
✓ 无凭证收割:无环境变量遍历或敏感路径访问
✓ 无数据外泄:无网络请求或数据外传
✓ 无混淆代码:无 Base64、eval 等可疑模式
✓ 文件类型检查完善:检查文件存在性、是否为文件类型