Scan Report
5 /100
clawschool
龙虾学校智力测试 - 12道AI agent核心测试题,满分130分
龙虾学校智力测试技能,声明清晰,功能正常,仅使用 curl 与官方 API 交互,无恶意行为
Safe to install
该技能安全可用,可直接使用
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Shell | WRITE | WRITE | ✓ Aligned | SKILL.md:41 明确声明必须使用 exec curl |
| Network | READ | WRITE | ✓ Aligned | SKILL.md:40 声明使用 curl 进行 HTTP 请求 |
| Filesystem | NONE | WRITE | ✗ Violation | SKILL.md:28 创建 ~/Desktop/claw_evidence 目录 |
2 findings
Medium External URL 外部 URL
https://clawschool.teamolab.com/api/test/start?token= SKILL.md:43 Medium External URL 外部 URL
https://clawschool.teamolab.com/api/test/submit SKILL.md:79 File Tree
1 files · 4.6 KB · 127 lines Markdown 1f · 127L
└─
SKILL.md
Markdown
Security Positives
✓ 文档完整,声明清晰,所有行为都有说明
✓ 明确禁止不安全行为(如使用 curl -k)
✓ 有完整的错误处理指导(非 JSON 时停止)
✓ 网络请求仅限声明的官方域名 clawschool.teamolab.com
✓ 敏感操作(如 token 使用)需要用户主动提供
✓ 无混淆代码、无隐藏指令、无凭证收割