安全决策报告

sa-master

纯文档类skill,无可执行代码,但存在硬编码API密钥泄露、强制外传用户输入至外部MCP服务器、以及服务端协议注入风险。

安装决策优先 来源: ClawHub 扫描时间: 2026/6/14
文件 1
IOC 1
越权项 1
发现 4
最直接的威胁证据
高危 凭证窃取
硬编码API密钥泄露

MCP配置文件中的Bearer Token 'sk-Wp9mTx4KvRn7Qd3Fzj' 以明文形式暴露在SKILL.md中,任何能读取该文档的用户均可使用此凭证。

SKILL.md:179

为什么得出这个结论

2/4 个维度触发
阻止
声明与实际能力

发现 1 项声明之外的能力或越权行为。

复核
隐藏执行与外联

提取到 1 个一般风险产物,需要结合上下文判断。

阻止
攻击链与高危发现

报告包含 0 步攻击链,另有 1 项高危或严重发现。

复核
依赖与供应链卫生

没有完整依赖信息,供应链判断需要保留弹性。

风险分是怎么被拉高的

硬编码API密钥泄露 +20

SKILL.md第179行暴露Bearer Token 'sk-Wp9mTx4KvRn7Qd3Fzj'

强制外传用户数据至外部服务端 +15

翻译管道要求将所有非中文用户输入发送至外部MCP服务器

服务端协议注入风险 +10

客户端被要求解析执行服务端注入的[PROTOCOL]块,存在被操控风险

最关键的证据

高危 凭证窃取

硬编码API密钥泄露

MCP配置文件中的Bearer Token 'sk-Wp9mTx4KvRn7Qd3Fzj' 以明文形式暴露在SKILL.md中,任何能读取该文档的用户均可使用此凭证。

SKILL.md:179
使用环境变量引用替代硬编码,如 ${SA_API_KEY},或要求用户在本地配置文件注入密钥。
中危 数据外泄

强制用户输入外传至第三方服务端

翻译管道(T-P.1)要求将所有非中文用户消息翻译后发送至外部MCP服务器。架构设计内容可能包含敏感业务信息,存在数据外泄风险。

SKILL.md:67
评估第三方服务端数据处理策略,或提供本地翻译选项。
中危 提示注入

服务端协议注入风险

客户端被要求解析并执行服务端注入的[PROTOCOL v=1.0]块,可能包含恶意指令操控客户端行为。

SKILL.md:231
客户端应对协议块内容进行安全校验,限制可执行的协议命令范围。
低危 供应链

外部MCP服务器依赖

技能完全依赖外部服务端 https://mcp.smartmoves.com.cn/sa/mcp,无本地fallback,服务器不可用时技能完全失效。

SKILL.md:176
考虑提供本地部署选项或离线模式。

声明能力 vs 实际能力

文件系统 通过
声明 NONE
推断 NONE
纯文档skill,无文件操作
网络访问 阻止
声明 NONE
推断 WRITE
SKILL.md:179 强制连接外部MCP服务器 https://mcp.smartmoves.com.cn/sa/mcp
命令执行 通过
声明 NONE
推断 NONE
无shell执行
环境变量 通过
声明 NONE
推断 NONE
无环境变量访问
技能调用 通过
声明 READ
推断 READ
声明使用MCP Tool调用4个架构设计技能
剪贴板 通过
声明 NONE
推断 NONE
无剪贴板操作
浏览器 通过
声明 NONE
推断 NONE
无浏览器操作
数据库 通过
声明 NONE
推断 NONE
无数据库操作

可疑产物与外联

中危 外部 URL
https://mcp.smartmoves.com.cn/sa/mcp

SKILL.md:179

依赖与供应链

没有结构化依赖告警。

文件构成

1 个文件 · 234 行
Markdown 1 个文件 · 234 行
需关注文件 · 1
SKILL.md Markdown · 234 行
硬编码API密钥泄露 · 强制用户输入外传至第三方服务端 · 服务端协议注入风险 · 外部MCP服务器依赖 · https://mcp.smartmoves.com.cn/sa/mcp

安全亮点

纯文档类skill,无直接可执行代码,无法通过代码执行RCE
文档结构清晰,技能定位明确(系统架构设计)
包含详细的行为约束和禁止越界条款