Trusted — Risk Score 5/100
Last scan:2 days ago Rescan
5 /100
docx-analysis
使用 MinerU 分析 Word (.docx) 文件结构和内容,输出结构化 Markdown
纯文档型技能,仅包含 SKILL.md,无可执行代码,声明使用官方 MinerU CLI 工具分析 docx 文件,功能描述清晰一致。
Skill Namedocx-analysis
Duration30.3s
Enginepi
Safe to install
无需额外限制,可正常使用。建议验证 mineru-open-api 安装来源可靠。
ResourceDeclaredInferredStatusEvidence
Filesystem READ READ ✓ Aligned SKILL.md:35-36 通过 CLI 读取本地 .docx 文件
Network READ READ ✓ Aligned SKILL.md:43-45 调用 MinerU API 处理文档,flash-extract 无需 token
Shell WRITE WRITE ✓ Aligned SKILL.md:18-33 执行 mineru-open-api CLI 命令
Environment READ READ ✓ Aligned SKILL.md:42 读取 MINERU_TOKEN 环境变量用于 API 认证
2 findings
🔗
Medium External URL 外部 URL
https://mineru.net
SKILL.md:4
🔗
Medium External URL 外部 URL
https://mineru.net/apiManage/token
SKILL.md:45

File Tree

1 files · 3.0 KB · 60 lines
Markdown 1f · 60L
└─ 📝 SKILL.md Markdown 60L · 3.0 KB

Security Positives

✓ 纯文档型技能,无可执行代码,无法植入恶意逻辑
✓ 功能声明清晰完整,无阴影功能(shadow capability)
✓ 使用官方包管理器(npm/go install)安装,来源可验证
✓ 外部通信仅限官方域名 mineru.net(上海 AI 实验室开源项目)
✓ 凭证要求(MINERU_TOKEN)用途明确合法