扫描报告
5 /100
docx-analysis
使用 MinerU 分析 Word (.docx) 文件结构和内容,输出结构化 Markdown
纯文档型技能,仅包含 SKILL.md,无可执行代码,声明使用官方 MinerU CLI 工具分析 docx 文件,功能描述清晰一致。
可以安装
无需额外限制,可正常使用。建议验证 mineru-open-api 安装来源可靠。
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | READ | READ | ✓ 一致 | SKILL.md:35-36 通过 CLI 读取本地 .docx 文件 |
| 网络访问 | READ | READ | ✓ 一致 | SKILL.md:43-45 调用 MinerU API 处理文档,flash-extract 无需 token |
| 命令执行 | WRITE | WRITE | ✓ 一致 | SKILL.md:18-33 执行 mineru-open-api CLI 命令 |
| 环境变量 | READ | READ | ✓ 一致 | SKILL.md:42 读取 MINERU_TOKEN 环境变量用于 API 认证 |
2 项发现
中危 外部 URL 外部 URL
https://mineru.net SKILL.md:4 中危 外部 URL 外部 URL
https://mineru.net/apiManage/token SKILL.md:45 目录结构
1 文件 · 3.0 KB · 60 行 Markdown 1f · 60L
└─
SKILL.md
Markdown
安全亮点
✓ 纯文档型技能,无可执行代码,无法植入恶意逻辑
✓ 功能声明清晰完整,无阴影功能(shadow capability)
✓ 使用官方包管理器(npm/go install)安装,来源可验证
✓ 外部通信仅限官方域名 mineru.net(上海 AI 实验室开源项目)
✓ 凭证要求(MINERU_TOKEN)用途明确合法