Scan Report
5 /100
dronahq
DronaHQ integration - Manage data, records, and automate workflows
纯文档型 DronaHQ/Membrane 集成技能,功能声明清晰,无恶意行为发现,权限范围合理
Safe to install
可安全使用,权限范围符合声明用途
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Network | READ | READ | ✓ Aligned | SKILL.md:1 文档声明需要网络访问 |
| Shell | WRITE | WRITE | ✓ Aligned | SKILL.md:26-27 npm install -g @membranehq/cli |
| Filesystem | NONE | NONE | — | 无文件系统操作 |
2 findings
Medium External URL 外部 URL
https://getmembrane.com SKILL.md:7 Medium External URL 外部 URL
https://docs.dronahq.com/ SKILL.md:19 File Tree
1 files · 4.3 KB · 124 lines Markdown 1f · 124L
└─
SKILL.md
Markdown
Dependencies 1 items
| Package | Version | Source | Known Vulns | Notes |
|---|---|---|---|---|
@membranehq/cli | latest | npm | No | 官方 Membrane CLI 客户端 |
Security Positives
✓ 纯文档型技能,无隐藏代码执行
✓ 权限声明与实际需求一致(网络+shell)
✓ 通过 Membrane CLI 代理请求,不直接暴露凭证
✓ 明确说明使用预建操作优于直接 API 调用
✓ 文档清晰说明了认证流程和最佳实践