Scan Report
5 /100
docx-analysis
使用 MinerU 分析 Word (.docx) 文件结构和内容,输出结构化 Markdown
纯文档型技能,仅包含 SKILL.md,无可执行代码,声明使用官方 MinerU CLI 工具分析 docx 文件,功能描述清晰一致。
Safe to install
无需额外限制,可正常使用。建议验证 mineru-open-api 安装来源可靠。
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | READ | READ | ✓ Aligned | SKILL.md:35-36 通过 CLI 读取本地 .docx 文件 |
| Network | READ | READ | ✓ Aligned | SKILL.md:43-45 调用 MinerU API 处理文档,flash-extract 无需 token |
| Shell | WRITE | WRITE | ✓ Aligned | SKILL.md:18-33 执行 mineru-open-api CLI 命令 |
| Environment | READ | READ | ✓ Aligned | SKILL.md:42 读取 MINERU_TOKEN 环境变量用于 API 认证 |
2 findings
Medium External URL 外部 URL
https://mineru.net SKILL.md:4 Medium External URL 外部 URL
https://mineru.net/apiManage/token SKILL.md:45 File Tree
1 files · 3.0 KB · 60 lines Markdown 1f · 60L
└─
SKILL.md
Markdown
Security Positives
✓ 纯文档型技能,无可执行代码,无法植入恶意逻辑
✓ 功能声明清晰完整,无阴影功能(shadow capability)
✓ 使用官方包管理器(npm/go install)安装,来源可验证
✓ 外部通信仅限官方域名 mineru.net(上海 AI 实验室开源项目)
✓ 凭证要求(MINERU_TOKEN)用途明确合法