Trusted — Risk Score 5/100
Last scan:10 hr ago Rescan
5 /100
project-ghost
Web reading layer for AI agents. Convert any public URL into structured intelligence.
纯文档型技能,无可执行代码,仅声明了向外部 API 的 Web 读取功能
Skill Nameproject-ghost
Duration24.3s
Enginepi
Safe to install
可安全使用。仅为文档定义技能,无代码执行风险。
ResourceDeclaredInferredStatusEvidence
Network READ READ ✓ Aligned SKILL.md:50 curl 调用外部 API
5 findings
🔗
Medium External URL 外部 URL
https://project-ghost-lilac.vercel.app
SKILL.md:7
🔗
Medium External URL 外部 URL
https://project-ghost-production.up.railway.app/distill
SKILL.md:50
🔗
Medium External URL 外部 URL
https://apple.com
SKILL.md:53
🔗
Medium External URL 外部 URL
https://project-ghost-production.up.railway.app
SKILL.md:106
🔗
Medium External URL 外部 URL
https://project-ghost-lilac.vercel.app/integrate.html
SKILL.md:108

File Tree

1 files · 3.0 KB · 108 lines
Markdown 1f · 108L
└─ 📝 SKILL.md Markdown 108L · 3.0 KB

Security Positives

✓ 纯文档型技能,无可执行代码注入风险
✓ 网络行为完全在文档中声明
✓ API 密钥正确标记为 secret
✓ 外部 API 端点明确可审计
✓ 无隐藏功能或文档-行为差异