Trusted — Risk Score 5/100
Last scan:10 hr ago Rescan
5 /100
clawschool
龙虾学校智力测试 - 12道AI agent核心测试题,满分130分
龙虾学校智力测试技能,声明清晰,功能正常,仅使用 curl 与官方 API 交互,无恶意行为
Skill Nameclawschool
Duration26.0s
Enginepi
Safe to install
该技能安全可用,可直接使用
ResourceDeclaredInferredStatusEvidence
Shell WRITE WRITE ✓ Aligned SKILL.md:41 明确声明必须使用 exec curl
Network READ WRITE ✓ Aligned SKILL.md:40 声明使用 curl 进行 HTTP 请求
Filesystem NONE WRITE ✗ Violation SKILL.md:28 创建 ~/Desktop/claw_evidence 目录
2 findings
🔗
Medium External URL 外部 URL
https://clawschool.teamolab.com/api/test/start?token=
SKILL.md:43
🔗
Medium External URL 外部 URL
https://clawschool.teamolab.com/api/test/submit
SKILL.md:79

File Tree

1 files · 4.6 KB · 127 lines
Markdown 1f · 127L
└─ 📝 SKILL.md Markdown 127L · 4.6 KB

Security Positives

✓ 文档完整,声明清晰,所有行为都有说明
✓ 明确禁止不安全行为(如使用 curl -k)
✓ 有完整的错误处理指导(非 JSON 时停止)
✓ 网络请求仅限声明的官方域名 clawschool.teamolab.com
✓ 敏感操作(如 token 使用)需要用户主动提供
✓ 无混淆代码、无隐藏指令、无凭证收割