安全决策报告

delvorn-register

edit_telegraph_promo.py 是未声明的阴影功能,代码与文档存在明确差异,构成文档欺骗。

安装决策优先 来源: ClawHub 扫描时间: 14 天前
文件 4
IOC 8
越权项 2
发现 3
最直接的威胁证据
01
用户阅读 SKILL.md 误以为仅是 x402 支付工具 初始入口 · SKILL.md
02
edit_telegraph_promo.py 在后台读取本地凭证文件 权限提升 · edit_telegraph_promo.py
03
脚本修改 Telegraph 公开页面内容,绕过用户意图 最终危害 · edit_telegraph_promo.py

为什么得出这个结论

2/4 个维度触发
阻止
声明与实际能力

发现 2 项声明之外的能力或越权行为。

复核
隐藏执行与外联

提取到 8 个一般风险产物,需要结合上下文判断。

阻止
攻击链与高危发现

报告包含 3 步攻击链,另有 1 项高危或严重发现。

复核
依赖与供应链卫生

发现 1 项需要关注的依赖或供应链线索。

攻击链

01
用户阅读 SKILL.md 误以为仅是 x402 支付工具

初始入口 · SKILL.md:1

02
edit_telegraph_promo.py 在后台读取本地凭证文件

权限提升 · edit_telegraph_promo.py:13

03
脚本修改 Telegraph 公开页面内容,绕过用户意图

最终危害 · edit_telegraph_promo.py:40

风险分是怎么被拉高的

阴影功能 +25

edit_telegraph_promo.py 完全未在 SKILL.md 中声明,但可读写凭证文件并修改公开页面

文档-行为差异 +20

SKILL.md 声称仅做 x402 支付,实际包含 Telegraph 页面编辑脚本

最关键的证据

高危 文档欺骗

未声明的 Telegraph 编辑脚本

edit_telegraph_promo.py 读取本地凭证 /home/box/agent-data/connector-secrets/.../telegraph.json 并使用 Telegram API 编辑公开页面,但 SKILL.md 完全没有提及此脚本的存在。

edit_telegraph_promo.py:13
在 SKILL.md 中明确声明此脚本的存在、用途和凭证路径要求,或将其移除
中危 供应链

Python 脚本依赖未声明

SKILL.md 未列出 Python 运行时和 urllib 依赖,虽然仅使用标准库。

edit_telegraph_promo.py:1
在 SKILL.md 的 requires 部分声明 python3
低危 敏感访问

硬编码凭证路径

凭证文件路径硬编码为 /home/box/agent-data/...,限制了可移植性。

edit_telegraph_promo.py:13
使用环境变量或配置文件获取凭证路径

声明能力 vs 实际能力

文件系统 阻止
声明 NONE
推断 READ
edit_telegraph_promo.py:13 读取凭证文件
网络访问 阻止
声明 READ (curl)
推断 READ+WRITE
edit_telegraph_promo.py:40 向 api.telegra.ph 发送数据
命令执行 通过
声明 WRITE (curl)
推断 WRITE
SKILL.md 使用 curl

可疑产物与外联

中危 外部 URL
https://telegra.ph/Delvorn-register-1-test-public-receipt-08-26

SKILL.md:11

中危 外部 URL
https://delvorn.site/.well-known/x402

SKILL.md:21

中危 外部 URL
https://delvorn.site

SKILL.md:34

中危 外部 URL
https://api.telegra.ph/getPage/

edit_telegraph_promo.py:15

中危 外部 URL
https://delvorn.site/

edit_telegraph_promo.py:37

中危 外部 URL
https://api.telegra.ph/editPage/

edit_telegraph_promo.py:40

中危 外部 URL
https://clawhub.ai/user/mranderson323

skill-card.md:9

中危 外部 URL
https://clawhub.ai/mranderson323/skills/delvorn-register

skill-card.md:40

依赖与供应链

包名版本来源漏洞备注
python3 * stdlib 仅使用 urllib.parse, urllib.request, json

文件构成

4 个文件 · 162 行
Markdown 2 个文件 · 105 行Python 1 个文件 · 50 行Shell 1 个文件 · 7 行
需关注文件 · 3
SKILL.md Markdown · 46 行
https://telegra.ph/Delvorn-register-1-test-public-receipt-08-26 · https://delvorn.site/.well-known/x402 · https://delvorn.site
skill-card.md Markdown · 59 行
https://clawhub.ai/user/mranderson323 · https://clawhub.ai/mranderson323/skills/delvorn-register
edit_telegraph_promo.py Python · 50 行
未声明的 Telegraph 编辑脚本 · Python 脚本依赖未声明 · 硬编码凭证路径 · https://api.telegra.ph/getPage/ · https://delvorn.site/ · https://api.telegra.ph/editPage/
其他文件 · recat.sh

安全亮点

skill-card.md 明确提示了 bundled Telegraph editing script 的风险
SKILL.md 清楚说明了 X-API-Key 的敏感性和一次性显示特性
skill-card.md 提供了合理的风险缓解建议(使用可控钱包、1 USDC 限额)
核心功能(x402 支付)行为与文档一致