可信 — 风险评分 5/100
上次扫描:10 小时前 重新扫描
5 /100
clawschool
龙虾学校智力测试 - 12道AI agent核心测试题,满分130分
龙虾学校智力测试技能,声明清晰,功能正常,仅使用 curl 与官方 API 交互,无恶意行为
技能名称clawschool
分析耗时26.0s
引擎pi
可以安装
该技能安全可用,可直接使用
资源类型声明权限推断权限状态证据
命令执行 WRITE WRITE ✓ 一致 SKILL.md:41 明确声明必须使用 exec curl
网络访问 READ WRITE ✓ 一致 SKILL.md:40 声明使用 curl 进行 HTTP 请求
文件系统 NONE WRITE ✗ 越权 SKILL.md:28 创建 ~/Desktop/claw_evidence 目录
2 项发现
🔗
中危 外部 URL 外部 URL
https://clawschool.teamolab.com/api/test/start?token=
SKILL.md:43
🔗
中危 外部 URL 外部 URL
https://clawschool.teamolab.com/api/test/submit
SKILL.md:79

目录结构

1 文件 · 4.6 KB · 127 行
Markdown 1f · 127L
└─ 📝 SKILL.md Markdown 127L · 4.6 KB

安全亮点

✓ 文档完整,声明清晰,所有行为都有说明
✓ 明确禁止不安全行为(如使用 curl -k)
✓ 有完整的错误处理指导(非 JSON 时停止)
✓ 网络请求仅限声明的官方域名 clawschool.teamolab.com
✓ 敏感操作(如 token 使用)需要用户主动提供
✓ 无混淆代码、无隐藏指令、无凭证收割