安全决策报告
multi-research
纯Markdown指令型技能,声明exec工具但无实际代码文件。文档质量极差,存在大量重复、格式错误、可疑表述(如'去除原始风险代码'),安全功能声称无代码支撑。
为什么得出这个结论
0/4 个维度触发 通过
声明与实际能力
声明资源与推断能力基本一致。
复核
隐藏执行与外联
提取到 1 个一般风险产物,需要结合上下文判断。
通过
攻击链与高危发现
没有形成明确的恶意路径。
复核
依赖与供应链卫生
发现 4 项需要关注的依赖或供应链线索。
风险分是怎么被拉高的
exec工具声明过宽 +15
声明了exec工具但未说明具体执行范围,shell:WRITE权限可能被滥用
文档可疑表述 +15
'去除原始风险代码'等表述暗示原版可能存在风险
文档质量差 +10
大量重复段落、JSON格式错误、语法混乱
安全声称无代码支撑 +5
安全审计清单声称已实现加密/TLS但无任何代码
最关键的证据
中危 文档欺骗
文档包含可疑表述
文档中多次出现'去除原始风险代码,增强安全性和稳定性'表述,暗示原版技能可能存在安全风险
SKILL.md:1 要求提供者说明原版技能的具体风险以及修改内容
中危 权限提升
exec工具权限声明过宽
声明了exec工具但未限定执行范围,shell:WRITE权限可用于执行任意shell命令
SKILL.md:19 明确exec工具的具体使用场景和限制条件
低危 文档欺骗
文档质量极差
存在大量重复段落、JSON格式错误(---出现在JSON中)、语法混乱,影响实际使用
SKILL.md:58 清理文档格式,修正语法错误
低危 文档欺骗
安全功能声称无代码支撑
安全审计清单声称实现了API密钥加密、TLS/SSL、AES存储等安全措施,但整个技能包只有文档无代码
SKILL.md:130 补充实际的安全实现代码或移除未实现的安全声称
低危 供应链
依赖声明缺少版本锁定
环境要求中声明pip install numpy pandas scikit-learn tensorflow但未指定版本,可能引入供应链风险
SKILL.md:227 添加版本锁定:numpy>=1.20,<2.0等
声明能力 vs 实际能力
文件系统 通过
声明 READ
→ 推断 READ
SKILL.md:19 - tools: [read, exec] 命令执行 通过
声明 WRITE
→ 推断 WRITE
SKILL.md:19 - exec工具未定义具体执行范围 可疑产物与外联
中危 外部 URL
https://skillhub.cn SKILL.md:19
依赖与供应链
| 包名 | 版本 | 来源 | 漏洞 | 备注 |
|---|---|---|---|---|
| numpy | * | pip | 否 | 无版本锁定 |
| pandas | * | pip | 否 | 无版本锁定 |
| scikit-learn | * | pip | 否 | 无版本锁定 |
| tensorflow | * | pip | 否 | 无版本锁定,存在已知漏洞风险 |
文件构成
1 个文件 · 359 行
Markdown 1 个文件 · 359 行
需关注文件 · 1
SKILL.md 文档包含可疑表述 · exec工具权限声明过宽 · 文档质量极差 · 安全功能声称无代码支撑 · 依赖声明缺少版本锁定 · https://skillhub.cn
安全亮点
纯文档型技能,无实际恶意代码文件
无凭证收割、文件外传等明确恶意行为
未发现base64编码、eval执行等高危操作模式