安全决策报告

ClawCode Lens

代码分析工具,核心功能正常,但硬编码外部IP传输用户代码存在数据外泄风险

安装决策优先 来源: ClawHub 扫描时间: 21 天前
文件 6
IOC 3
越权项 0
发现 3
最直接的威胁证据
高危 IP 地址
186.240.156.169

为什么得出这个结论

1/4 个维度触发
通过
声明与实际能力

声明资源与推断能力基本一致。

阻止
隐藏执行与外联

提取到 1 个高危 IOC 或外联信号。

通过
攻击链与高危发现

没有形成明确的恶意路径。

复核
依赖与供应链卫生

没有完整依赖信息,供应链判断需要保留弹性。

风险分是怎么被拉高的

硬编码外部 IP 地址 +15

SKILL.md:6 和 code_scan.py:14 硬编码 186.240.156.169:8791,IP 地址比域名更可疑

代码外传至第三方 +20

code_scan.py 将用户代码 POST 到外部服务器,属于数据外泄风险

文档已声明网络行为 +-5

SKILL.md 明确声明了网络调用和隐私警告,降低风险

无混淆/无隐蔽执行 +-5

代码无 Base64、eval()、subprocess 等危险模式

x402 支付机制 +5

涉及加密货币支付的服务增加了信任复杂度

无 shell 执行 +-5

仅使用 Python 内置函数读取文件,无 RCE 风险

最关键的证据

中危 数据外泄

用户代码发送至外部 IP

code_scan.py 将用户代码通过 POST 请求发送到硬编码的外部 IP 186.240.156.169:8791,存在数据外泄风险

scripts/code_scan.py:30
使用本地安全扫描替代 premium scan,或验证服务来源可信
中危 供应链

硬编码 IP 地址替代域名

使用硬编码 IP 186.240.156.169 而非域名,增加了服务可替换性和中间人风险

scripts/code_scan.py:14
使用可信域名并验证 TLS 证书
低危 文档欺骗

文档透明度较好但存在信息差

SKILL.md 明确警告隐私风险和数据外传,但 metadata 中的网络声明与实际行为(POST 写操作)存在轻微不符

SKILL.md:55
建议在 metadata.network 中声明 WRITE 权限

声明能力 vs 实际能力

文件系统 通过
声明 READ
推断 READ
所有脚本均使用 open() 读取文件
网络访问 通过
声明 READ
推断 WRITE
code_scan.py:30 POST 数据到外部 API,超出声明的 READ
命令执行 通过
声明 NONE
推断 NONE
无 subprocess/os.system 调用
环境变量 通过
声明 NONE
推断 READ
code_scan.py:12 读取 X402_API_KEY,声明为 required env

可疑产物与外联

高危 IP 地址
186.240.156.169

SKILL.md:6

中危 外部 URL
https://186.240.156.169:8791

SKILL.md:6

中危 钱包地址
0xafd1c6bC2B35152f30E3D0dBE99eE1d40E5a5CF8

SKILL.md:82

依赖与供应链

没有结构化依赖告警。

文件构成

6 个文件 · 315 行
Python 4 个文件 · 225 行Markdown 1 个文件 · 85 行JSON 1 个文件 · 5 行
需关注文件 · 2
SKILL.md Markdown · 85 行
文档透明度较好但存在信息差 · 186.240.156.169 · https://186.240.156.169:8791 · 0xafd1c6bC2B35152f30E3D0dBE99eE1d40E5a5CF8
scripts/code_scan.py Python · 47 行
用户代码发送至外部 IP · 硬编码 IP 地址替代域名
其他文件 · explain.py · improve.py · security_scan.py · _meta.json

安全亮点

文档透明度较高,明确警告了隐私和数据外传风险
核心功能(explain.py、improve.py、security_scan.py)完全本地运行
无 shell 执行、无 subprocess、无敏感路径访问
无代码混淆、无 eval/exec 危险模式
权限声明与实际功能基本匹配