安全决策报告

image-knowledge-converter

文档声明了文件系统写入、shell执行、外部API调用等敏感能力,但实际打包中无任何代码文件,文档-行为完全脱节,存在文档诱饵或虚假技能包风险

安装决策优先 来源: ClawHub 扫描时间: 23 天前
文件 1
IOC 0
越权项 0
发现 3

为什么得出这个结论

0/4 个维度触发
通过
声明与实际能力

声明资源与推断能力基本一致。

通过
隐藏执行与外联

当前没有明显的高危外联或执行信号。

通过
攻击链与高危发现

没有形成明确的恶意路径。

复核
依赖与供应链卫生

没有完整依赖信息,供应链判断需要保留弹性。

风险分是怎么被拉高的

文档-行为完全脱节 +25

文档描述了多个Python脚本的执行流程,但实际打包中无任何代码文件

声明敏感能力无代码验证 +15

文档描述了subprocess、API调用、配置写入等操作,但无法验证是否真的执行这些操作

声称安全实践但无代码支撑 +10

声称'API密钥不通过对话传递'的安全原则,但无代码验证此说法

最关键的证据

中危 文档欺骗

文档声明功能但无实际代码

SKILL.md详细描述了auto_process_all_v9_4.py、wizard_processor.py等脚本的执行流程,但打包中无任何.py文件

SKILL.md:1
验证技能包完整性,要求提供实际脚本代码
中危 文档欺骗

声称安全实践无法验证

文档声称'API密钥不通过对话传递,用户直接在本地模板文件中填写',但无代码验证此安全声明

SKILL.md:35
需要代码审查验证密钥处理流程
低危 供应链

声明依赖但无依赖文件

文档提及requests库等依赖,但无requirements.txt或package.json

SKILL.md:1
提供明确的依赖管理文件

声明能力 vs 实际能力

文件系统 通过
声明 WRITE
推断 UNKNOWN
文档声明创建配置文件,但无代码验证
网络访问 通过
声明 WRITE
推断 UNKNOWN
文档声明调用腾讯云、百度云API,但无代码验证
命令执行 通过
声明 WRITE
推断 UNKNOWN
文档声明执行python脚本,但无代码验证

可疑产物与外联

没有提取到明显 IOC。

依赖与供应链

没有结构化依赖告警。

文件构成

1 个文件 · 229 行
Markdown 1 个文件 · 229 行
需关注文件 · 1
SKILL.md Markdown · 229 行
文档声明功能但无实际代码 · 声称安全实践无法验证 · 声明依赖但无依赖文件

安全亮点

文档结构完整,版本历史清晰
声称采用安全密钥管理实践(本地模板文件)
支持多种云服务(腾讯云、百度云)
无敏感文件泄露风险(无实际代码)