安全决策报告
delvorn-register
edit_telegraph_promo.py 是未声明的阴影功能,代码与文档存在明确差异,构成文档欺骗。
最直接的威胁证据
01
用户阅读 SKILL.md 误以为仅是 x402 支付工具 初始入口 · SKILL.md
02
edit_telegraph_promo.py 在后台读取本地凭证文件 权限提升 · edit_telegraph_promo.py
03
脚本修改 Telegraph 公开页面内容,绕过用户意图 最终危害 · edit_telegraph_promo.py
为什么得出这个结论
2/4 个维度触发 阻止
声明与实际能力
发现 2 项声明之外的能力或越权行为。
复核
隐藏执行与外联
提取到 8 个一般风险产物,需要结合上下文判断。
阻止
攻击链与高危发现
报告包含 3 步攻击链,另有 1 项高危或严重发现。
复核
依赖与供应链卫生
发现 1 项需要关注的依赖或供应链线索。
攻击链
01
用户阅读 SKILL.md 误以为仅是 x402 支付工具
初始入口 · SKILL.md:1
02
edit_telegraph_promo.py 在后台读取本地凭证文件
权限提升 · edit_telegraph_promo.py:13
03
脚本修改 Telegraph 公开页面内容,绕过用户意图
最终危害 · edit_telegraph_promo.py:40
风险分是怎么被拉高的
阴影功能 +25
edit_telegraph_promo.py 完全未在 SKILL.md 中声明,但可读写凭证文件并修改公开页面
文档-行为差异 +20
SKILL.md 声称仅做 x402 支付,实际包含 Telegraph 页面编辑脚本
最关键的证据
高危 文档欺骗
未声明的 Telegraph 编辑脚本
edit_telegraph_promo.py 读取本地凭证 /home/box/agent-data/connector-secrets/.../telegraph.json 并使用 Telegram API 编辑公开页面,但 SKILL.md 完全没有提及此脚本的存在。
edit_telegraph_promo.py:13 在 SKILL.md 中明确声明此脚本的存在、用途和凭证路径要求,或将其移除
中危 供应链
Python 脚本依赖未声明
SKILL.md 未列出 Python 运行时和 urllib 依赖,虽然仅使用标准库。
edit_telegraph_promo.py:1 在 SKILL.md 的 requires 部分声明 python3
低危 敏感访问
硬编码凭证路径
凭证文件路径硬编码为 /home/box/agent-data/...,限制了可移植性。
edit_telegraph_promo.py:13 使用环境变量或配置文件获取凭证路径
声明能力 vs 实际能力
文件系统 阻止
声明 NONE
→ 推断 READ
edit_telegraph_promo.py:13 读取凭证文件 网络访问 阻止
声明 READ (curl)
→ 推断 READ+WRITE
edit_telegraph_promo.py:40 向 api.telegra.ph 发送数据 命令执行 通过
声明 WRITE (curl)
→ 推断 WRITE
SKILL.md 使用 curl 可疑产物与外联
中危 外部 URL
https://telegra.ph/Delvorn-register-1-test-public-receipt-08-26 SKILL.md:11
中危 外部 URL
https://delvorn.site/.well-known/x402 SKILL.md:21
中危 外部 URL
https://delvorn.site SKILL.md:34
中危 外部 URL
https://api.telegra.ph/getPage/ edit_telegraph_promo.py:15
中危 外部 URL
https://delvorn.site/ edit_telegraph_promo.py:37
中危 外部 URL
https://api.telegra.ph/editPage/ edit_telegraph_promo.py:40
中危 外部 URL
https://clawhub.ai/user/mranderson323 skill-card.md:9
中危 外部 URL
https://clawhub.ai/mranderson323/skills/delvorn-register skill-card.md:40
依赖与供应链
| 包名 | 版本 | 来源 | 漏洞 | 备注 |
|---|---|---|---|---|
| python3 | * | stdlib | 否 | 仅使用 urllib.parse, urllib.request, json |
文件构成
4 个文件 · 162 行
Markdown 2 个文件 · 105 行Python 1 个文件 · 50 行Shell 1 个文件 · 7 行
需关注文件 · 3
SKILL.md https://telegra.ph/Delvorn-register-1-test-public-receipt-08-26 · https://delvorn.site/.well-known/x402 · https://delvorn.site
skill-card.md https://clawhub.ai/user/mranderson323 · https://clawhub.ai/mranderson323/skills/delvorn-register
edit_telegraph_promo.py 未声明的 Telegraph 编辑脚本 · Python 脚本依赖未声明 · 硬编码凭证路径 · https://api.telegra.ph/getPage/ · https://delvorn.site/ · https://api.telegra.ph/editPage/
其他文件 · recat.sh
安全亮点
skill-card.md 明确提示了 bundled Telegraph editing script 的风险
SKILL.md 清楚说明了 X-API-Key 的敏感性和一次性显示特性
skill-card.md 提供了合理的风险缓解建议(使用可控钱包、1 USDC 限额)
核心功能(x402 支付)行为与文档一致