可信 — 风险评分 5/100
上次扫描:10 小时前 重新扫描
5 /100
project-ghost
Web reading layer for AI agents. Convert any public URL into structured intelligence.
纯文档型技能,无可执行代码,仅声明了向外部 API 的 Web 读取功能
技能名称project-ghost
分析耗时24.3s
引擎pi
可以安装
可安全使用。仅为文档定义技能,无代码执行风险。
资源类型声明权限推断权限状态证据
网络访问 READ READ ✓ 一致 SKILL.md:50 curl 调用外部 API
5 项发现
🔗
中危 外部 URL 外部 URL
https://project-ghost-lilac.vercel.app
SKILL.md:7
🔗
中危 外部 URL 外部 URL
https://project-ghost-production.up.railway.app/distill
SKILL.md:50
🔗
中危 外部 URL 外部 URL
https://apple.com
SKILL.md:53
🔗
中危 外部 URL 外部 URL
https://project-ghost-production.up.railway.app
SKILL.md:106
🔗
中危 外部 URL 外部 URL
https://project-ghost-lilac.vercel.app/integrate.html
SKILL.md:108

目录结构

1 文件 · 3.0 KB · 108 行
Markdown 1f · 108L
└─ 📝 SKILL.md Markdown 108L · 3.0 KB

安全亮点

✓ 纯文档型技能,无可执行代码注入风险
✓ 网络行为完全在文档中声明
✓ API 密钥正确标记为 secret
✓ 外部 API 端点明确可审计
✓ 无隐藏功能或文档-行为差异