扫描报告
5 /100
project-ghost
Web reading layer for AI agents. Convert any public URL into structured intelligence.
纯文档型技能,无可执行代码,仅声明了向外部 API 的 Web 读取功能
可以安装
可安全使用。仅为文档定义技能,无代码执行风险。
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 网络访问 | READ | READ | ✓ 一致 | SKILL.md:50 curl 调用外部 API |
5 项发现
中危 外部 URL 外部 URL
https://project-ghost-lilac.vercel.app SKILL.md:7 中危 外部 URL 外部 URL
https://project-ghost-production.up.railway.app/distill SKILL.md:50 中危 外部 URL 外部 URL
https://apple.com SKILL.md:53 中危 外部 URL 外部 URL
https://project-ghost-production.up.railway.app SKILL.md:106 中危 外部 URL 外部 URL
https://project-ghost-lilac.vercel.app/integrate.html SKILL.md:108 目录结构
1 文件 · 3.0 KB · 108 行 Markdown 1f · 108L
└─
SKILL.md
Markdown
安全亮点
✓ 纯文档型技能,无可执行代码注入风险
✓ 网络行为完全在文档中声明
✓ API 密钥正确标记为 secret
✓ 外部 API 端点明确可审计
✓ 无隐藏功能或文档-行为差异