安全决策报告
sa-master
纯文档类skill,无可执行代码,但存在硬编码API密钥泄露、强制外传用户输入至外部MCP服务器、以及服务端协议注入风险。
最直接的威胁证据
高危 凭证窃取
硬编码API密钥泄露 MCP配置文件中的Bearer Token 'sk-Wp9mTx4KvRn7Qd3Fzj' 以明文形式暴露在SKILL.md中,任何能读取该文档的用户均可使用此凭证。
SKILL.md:179 为什么得出这个结论
2/4 个维度触发 阻止
声明与实际能力
发现 1 项声明之外的能力或越权行为。
复核
隐藏执行与外联
提取到 1 个一般风险产物,需要结合上下文判断。
阻止
攻击链与高危发现
报告包含 0 步攻击链,另有 1 项高危或严重发现。
复核
依赖与供应链卫生
没有完整依赖信息,供应链判断需要保留弹性。
风险分是怎么被拉高的
硬编码API密钥泄露 +20
SKILL.md第179行暴露Bearer Token 'sk-Wp9mTx4KvRn7Qd3Fzj'
强制外传用户数据至外部服务端 +15
翻译管道要求将所有非中文用户输入发送至外部MCP服务器
服务端协议注入风险 +10
客户端被要求解析执行服务端注入的[PROTOCOL]块,存在被操控风险
最关键的证据
高危 凭证窃取
硬编码API密钥泄露
MCP配置文件中的Bearer Token 'sk-Wp9mTx4KvRn7Qd3Fzj' 以明文形式暴露在SKILL.md中,任何能读取该文档的用户均可使用此凭证。
SKILL.md:179 使用环境变量引用替代硬编码,如 ${SA_API_KEY},或要求用户在本地配置文件注入密钥。
中危 数据外泄
强制用户输入外传至第三方服务端
翻译管道(T-P.1)要求将所有非中文用户消息翻译后发送至外部MCP服务器。架构设计内容可能包含敏感业务信息,存在数据外泄风险。
SKILL.md:67 评估第三方服务端数据处理策略,或提供本地翻译选项。
中危 提示注入
服务端协议注入风险
客户端被要求解析并执行服务端注入的[PROTOCOL v=1.0]块,可能包含恶意指令操控客户端行为。
SKILL.md:231 客户端应对协议块内容进行安全校验,限制可执行的协议命令范围。
低危 供应链
外部MCP服务器依赖
技能完全依赖外部服务端 https://mcp.smartmoves.com.cn/sa/mcp,无本地fallback,服务器不可用时技能完全失效。
SKILL.md:176 考虑提供本地部署选项或离线模式。
声明能力 vs 实际能力
文件系统 通过
声明 NONE
→ 推断 NONE
纯文档skill,无文件操作 网络访问 阻止
声明 NONE
→ 推断 WRITE
SKILL.md:179 强制连接外部MCP服务器 https://mcp.smartmoves.com.cn/sa/mcp 命令执行 通过
声明 NONE
→ 推断 NONE
无shell执行 环境变量 通过
声明 NONE
→ 推断 NONE
无环境变量访问 技能调用 通过
声明 READ
→ 推断 READ
声明使用MCP Tool调用4个架构设计技能 剪贴板 通过
声明 NONE
→ 推断 NONE
无剪贴板操作 浏览器 通过
声明 NONE
→ 推断 NONE
无浏览器操作 数据库 通过
声明 NONE
→ 推断 NONE
无数据库操作 可疑产物与外联
中危 外部 URL
https://mcp.smartmoves.com.cn/sa/mcp SKILL.md:179
依赖与供应链
没有结构化依赖告警。
文件构成
1 个文件 · 234 行
Markdown 1 个文件 · 234 行
需关注文件 · 1
SKILL.md 硬编码API密钥泄露 · 强制用户输入外传至第三方服务端 · 服务端协议注入风险 · 外部MCP服务器依赖 · https://mcp.smartmoves.com.cn/sa/mcp
安全亮点
纯文档类skill,无直接可执行代码,无法通过代码执行RCE
文档结构清晰,技能定位明确(系统架构设计)
包含详细的行为约束和禁止越界条款