Trusted — Risk Score 5/100
Last scan:2 days ago Rescan
5 /100
leapfin
Leapfin integration - 财务管理自动化平台集成
Leapfin 财务管理平台集成工具,使用官方 Membrane CLI,凭证在服务端管理,无越权操作或阴影功能。
Skill Nameleapfin
Duration17.8s
Enginepi
Safe to install
可安全使用。该技能功能单一,声明清晰,权限使用合理。
ResourceDeclaredInferredStatusEvidence
Filesystem NONE READ ✓ Aligned 无文件系统操作
Network READ READ ✓ Aligned 通过 membrane CLI 代理访问 leapfin API
Shell WRITE WRITE ✓ Aligned 需要执行 npm install 和 membrane 命令
2 findings
🔗
Medium External URL 外部 URL
https://getmembrane.com
SKILL.md:7
🔗
Medium External URL 外部 URL
https://leapfin.com/
SKILL.md:19

File Tree

1 files · 4.4 KB · 130 lines
Markdown 1f · 130L
└─ 📝 SKILL.md Markdown 130L · 4.4 KB

Dependencies 1 items

PackageVersionSourceKnown VulnsNotes
@membranehq/cli latest npm No 官方 CLI,版本来自 npm registry

Security Positives

✓ 使用官方 Membrane CLI,非自建网络客户端
✓ 凭证声明由 Membrane 服务端管理,无本地密钥
✓ 文档清晰说明了所有功能的实现方式
✓ 建议优先使用预构建 Actions 而非自定义 API 调用
✓ 无越权访问、无隐藏功能