Scan Report
5 /100
project-ghost
Web reading layer for AI agents. Convert any public URL into structured intelligence.
纯文档型技能,无可执行代码,仅声明了向外部 API 的 Web 读取功能
Safe to install
可安全使用。仅为文档定义技能,无代码执行风险。
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Network | READ | READ | ✓ Aligned | SKILL.md:50 curl 调用外部 API |
5 findings
Medium External URL 外部 URL
https://project-ghost-lilac.vercel.app SKILL.md:7 Medium External URL 外部 URL
https://project-ghost-production.up.railway.app/distill SKILL.md:50 Medium External URL 外部 URL
https://apple.com SKILL.md:53 Medium External URL 外部 URL
https://project-ghost-production.up.railway.app SKILL.md:106 Medium External URL 外部 URL
https://project-ghost-lilac.vercel.app/integrate.html SKILL.md:108 File Tree
1 files · 3.0 KB · 108 lines Markdown 1f · 108L
└─
SKILL.md
Markdown
Security Positives
✓ 纯文档型技能,无可执行代码注入风险
✓ 网络行为完全在文档中声明
✓ API 密钥正确标记为 secret
✓ 外部 API 端点明确可审计
✓ 无隐藏功能或文档-行为差异