安全决策报告

agent-credential-vault

纯文档型skill,声称凭证server-side brokered安全,但无代码验证。凭证实际发送到外部SaaS服务(api.useanima.sh),文档-行为一致性无法验证。

安装决策优先 来源: ClawHub 扫描时间: 1 天前
文件 1
IOC 5
越权项 0
发现 3

为什么得出这个结论

0/4 个维度触发
通过
声明与实际能力

声明资源与推断能力基本一致。

复核
隐藏执行与外联

提取到 5 个一般风险产物,需要结合上下文判断。

通过
攻击链与高危发现

没有形成明确的恶意路径。

复核
依赖与供应链卫生

没有完整依赖信息,供应链判断需要保留弹性。

风险分是怎么被拉高的

凭证外传至第三方SaaS +20

所有凭证通过api.useanima.sh brokered,无代码验证实际行为

纯文档型skill +15

无脚本代码,声明的安全特性无法验证

外部API依赖 +10

完全依赖anima.sh服务,离线或服务被接管则失效

最关键的证据

中危 文档欺骗

声明安全性与可验证性差距

SKILL.md声称凭证'server-side brokered'、'never returns plaintext'、'never appears in argv/logs',但无实际代码验证。这些是核心安全声明却无法验证。

SKILL.md:6
要求提供开源实现或第三方安全审计报告
中危 数据外泄

凭证发送到外部服务器

vault use命令将凭证发送到https://api.useanima.sh执行HTTP调用。虽然声称server-side,但凭证实际经过第三方服务器。

SKILL.md:5
评估是否信任Anima作为凭证托管方;考虑凭证的敏感性级别
低危 供应链

SaaS服务依赖风险

完全依赖anima.sh服务的可用性和安全性。服务被入侵或行为变更时无法察觉。

SKILL.md:4
考虑本地开源替代方案或自托管

声明能力 vs 实际能力

网络访问 通过
声明 READ
推断 WRITE
SKILL.md:5 metadata api_base https://api.useanima.sh
环境变量 通过
声明 WRITE
推断 WRITE
SKILL.md:84 vault exec注入凭证到子进程环境变量
命令执行 通过
声明 NONE
推断 READ
SKILL.md:76 dry-run显示解析结果,无命令执行

可疑产物与外联

中危 外部 URL
https://useanima.sh

SKILL.md:4

中危 外部 URL
https://docs.useanima.sh

SKILL.md:5

中危 外部 URL
https://api.useanima.sh

SKILL.md:6

中危 外部 URL
https://portal.acme.com

SKILL.md:44

中危 外部 URL
https://api.acme.com/v1/orders

SKILL.md:69

依赖与供应链

没有结构化依赖告警。

文件构成

1 个文件 · 138 行
Markdown 1 个文件 · 138 行
需关注文件 · 1
SKILL.md Markdown · 138 行
声明安全性与可验证性差距 · 凭证发送到外部服务器 · SaaS服务依赖风险 · https://useanima.sh · https://docs.useanima.sh · https://api.useanima.sh · https://portal.acme.com · https://api.acme.com/v1/orders

安全亮点

文档结构清晰,声称的安全设计思路合理
使用--password-stdin避免凭证出现在argv
提供--allowed-host和--reveal-policy brokered防止凭证滥用
包含审计和redact功能防止意外泄露