Scan Report
15 /100
apifox-exporter
全自动从 Apifox 导出接口数据并整理成标准格式的文档
Apifox接口导出工具,功能正常,无恶意行为,仅存在轻微依赖管理瑕疵
Safe to install
可安全使用,建议锁定 playwright 版本以减少供应链风险
Findings 3 items
| Severity | Finding | Location |
|---|---|---|
| Low | 依赖版本未锁定 Supply Chain | package.json:13 |
| Info | 硬编码团队和项目名称 Sensitive Access | script/auto-export-playwright.js:18 |
| Info | 浏览器登录状态存储 Sensitive Access | script/auto-export-playwright.js:59 |
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | READ | READ | ✓ Aligned | export.js 读取 source.json 并写入 Desktop |
| Network | READ | READ | ✓ Aligned | auto-export-playwright.js 使用 Playwright 访问 Apifox 网页 |
| Shell | WRITE | WRITE | ✓ Aligned | auto-export.js 使用 execSync 打开浏览器和调用 node |
| Browser | WRITE | WRITE | ✓ Aligned | 使用 Playwright 进行浏览器自动化操作 |
3 findings
Medium External URL 外部 URL
https://app.apifox.com/ script/auto-export-playwright.js:15 Medium External URL 外部 URL
https://app.apifox.com/main/teams/4037511?tab=project script/auto-export.js:24 Medium External URL 外部 URL
https://app.apifox.com script/auto-export.js:50 File Tree
8 files · 34.8 KB · 1076 lines JavaScript 3f · 736L
Markdown 2f · 190L
YAML 1f · 109L
JSON 1f · 24L
Ignore 1f · 17L
├─
▾
script
│ ├─
auto-export-playwright.js
JavaScript
│ ├─
auto-export.js
JavaScript
│ └─
export.js
JavaScript
├─
.gitignore
Ignore
├─
package.json
JSON
├─
README.md
Markdown
├─
SKILL.md
Markdown
└─
skill.yaml
YAML
Dependencies 1 items
| Package | Version | Source | Known Vulns | Notes |
|---|---|---|---|---|
playwright | ^1.40.0 | npm | No | 版本未锁定,允许自动升级 |
Security Positives
✓ 代码结构清晰,逻辑简单易懂
✓ 所有文件操作均在声明的权限范围内
✓ 网络访问仅限于 Apifox 官方域名 app.apifox.com
✓ 使用 Playwright 官方库进行浏览器自动化
✓ 支持参数化配置,可指定团队和项目
✓ 登录状态本地存储,不涉及第三方服务