安全决策报告
agent-credential-vault
纯文档型skill,声称凭证server-side brokered安全,但无代码验证。凭证实际发送到外部SaaS服务(api.useanima.sh),文档-行为一致性无法验证。
为什么得出这个结论
0/4 个维度触发 通过
声明与实际能力
声明资源与推断能力基本一致。
复核
隐藏执行与外联
提取到 5 个一般风险产物,需要结合上下文判断。
通过
攻击链与高危发现
没有形成明确的恶意路径。
复核
依赖与供应链卫生
没有完整依赖信息,供应链判断需要保留弹性。
风险分是怎么被拉高的
凭证外传至第三方SaaS +20
所有凭证通过api.useanima.sh brokered,无代码验证实际行为
纯文档型skill +15
无脚本代码,声明的安全特性无法验证
外部API依赖 +10
完全依赖anima.sh服务,离线或服务被接管则失效
最关键的证据
中危 文档欺骗
声明安全性与可验证性差距
SKILL.md声称凭证'server-side brokered'、'never returns plaintext'、'never appears in argv/logs',但无实际代码验证。这些是核心安全声明却无法验证。
SKILL.md:6 要求提供开源实现或第三方安全审计报告
中危 数据外泄
凭证发送到外部服务器
vault use命令将凭证发送到https://api.useanima.sh执行HTTP调用。虽然声称server-side,但凭证实际经过第三方服务器。
SKILL.md:5 评估是否信任Anima作为凭证托管方;考虑凭证的敏感性级别
低危 供应链
SaaS服务依赖风险
完全依赖anima.sh服务的可用性和安全性。服务被入侵或行为变更时无法察觉。
SKILL.md:4 考虑本地开源替代方案或自托管
声明能力 vs 实际能力
网络访问 通过
声明 READ
→ 推断 WRITE
SKILL.md:5 metadata api_base https://api.useanima.sh 环境变量 通过
声明 WRITE
→ 推断 WRITE
SKILL.md:84 vault exec注入凭证到子进程环境变量 命令执行 通过
声明 NONE
→ 推断 READ
SKILL.md:76 dry-run显示解析结果,无命令执行 可疑产物与外联
中危 外部 URL
https://useanima.sh SKILL.md:4
中危 外部 URL
https://docs.useanima.sh SKILL.md:5
中危 外部 URL
https://api.useanima.sh SKILL.md:6
中危 外部 URL
https://portal.acme.com SKILL.md:44
中危 外部 URL
https://api.acme.com/v1/orders SKILL.md:69
依赖与供应链
没有结构化依赖告警。
文件构成
1 个文件 · 138 行
Markdown 1 个文件 · 138 行
需关注文件 · 1
SKILL.md 声明安全性与可验证性差距 · 凭证发送到外部服务器 · SaaS服务依赖风险 · https://useanima.sh · https://docs.useanima.sh · https://api.useanima.sh · https://portal.acme.com · https://api.acme.com/v1/orders
安全亮点
文档结构清晰,声称的安全设计思路合理
使用--password-stdin避免凭证出现在argv
提供--allowed-host和--reveal-policy brokered防止凭证滥用
包含审计和redact功能防止意外泄露