安全决策报告
image-knowledge-converter
文档声明了文件系统写入、shell执行、外部API调用等敏感能力,但实际打包中无任何代码文件,文档-行为完全脱节,存在文档诱饵或虚假技能包风险
为什么得出这个结论
0/4 个维度触发 通过
声明与实际能力
声明资源与推断能力基本一致。
通过
隐藏执行与外联
当前没有明显的高危外联或执行信号。
通过
攻击链与高危发现
没有形成明确的恶意路径。
复核
依赖与供应链卫生
没有完整依赖信息,供应链判断需要保留弹性。
风险分是怎么被拉高的
文档-行为完全脱节 +25
文档描述了多个Python脚本的执行流程,但实际打包中无任何代码文件
声明敏感能力无代码验证 +15
文档描述了subprocess、API调用、配置写入等操作,但无法验证是否真的执行这些操作
声称安全实践但无代码支撑 +10
声称'API密钥不通过对话传递'的安全原则,但无代码验证此说法
最关键的证据
中危 文档欺骗
文档声明功能但无实际代码
SKILL.md详细描述了auto_process_all_v9_4.py、wizard_processor.py等脚本的执行流程,但打包中无任何.py文件
SKILL.md:1 验证技能包完整性,要求提供实际脚本代码
中危 文档欺骗
声称安全实践无法验证
文档声称'API密钥不通过对话传递,用户直接在本地模板文件中填写',但无代码验证此安全声明
SKILL.md:35 需要代码审查验证密钥处理流程
低危 供应链
声明依赖但无依赖文件
文档提及requests库等依赖,但无requirements.txt或package.json
SKILL.md:1 提供明确的依赖管理文件
声明能力 vs 实际能力
文件系统 通过
声明 WRITE
→ 推断 UNKNOWN
文档声明创建配置文件,但无代码验证 网络访问 通过
声明 WRITE
→ 推断 UNKNOWN
文档声明调用腾讯云、百度云API,但无代码验证 命令执行 通过
声明 WRITE
→ 推断 UNKNOWN
文档声明执行python脚本,但无代码验证 可疑产物与外联
没有提取到明显 IOC。
依赖与供应链
没有结构化依赖告警。
文件构成
1 个文件 · 229 行
Markdown 1 个文件 · 229 行
需关注文件 · 1
SKILL.md 文档声明功能但无实际代码 · 声称安全实践无法验证 · 声明依赖但无依赖文件
安全亮点
文档结构完整,版本历史清晰
声称采用安全密钥管理实践(本地模板文件)
支持多种云服务(腾讯云、百度云)
无敏感文件泄露风险(无实际代码)