Scan Report
10 /100
Kiza Negotiator
AI delegate for automated negotiations, deals, and marketplace interactions
纯文档型技能,仅包含 SKILL.md,无可执行代码;文档声明清晰,安全性声称合理,无明确恶意指标
Safe to install
该技能当前仅包含文档描述,无代码实现。如需部署,应要求提供完整源代码进行审计后再评估风险。
Findings 2 items
| Severity | Finding | Location |
|---|---|---|
| Low | 声明与实现不符风险 Doc Mismatch | SKILL.md:1 |
| Low | 凭证使用声明模糊 Sensitive Access | SKILL.md:26 |
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | NONE | NONE | — | 无代码文件 |
| Network | NONE | NONE | — | 无代码文件 |
| Shell | NONE | NONE | — | 无代码文件 |
| Environment | NONE | NONE | — | 无代码文件 |
| credential | READ | READ | ✓ Aligned | SKILL.md 要求 valid marketplace credentials |
File Tree
1 files · 1.5 KB · 51 lines Markdown 1f · 51L
└─
SKILL.md
Markdown
Security Positives
✓ 无代码混淆或 Base64 编码执行
✓ 无远程脚本下载或 curl|bash 管道
✓ 无访问 ~/.ssh、~/.aws 等敏感路径的迹象
✓ 文档声明使用托管交易(escrow),降低资金风险
✓ 声称不需要私钥访问