Scan Report
45 /100
computer-use-skill
Remote Browser automation via CUA (Computer Use Agent)
空壳技能:SKILL.md 描述了完整的浏览器自动化架构,但实际只有文档无任何代码文件,存在文档欺骗风险
Use with caution
不应使用此技能。缺少实际代码文件,无法验证声称的浏览器自动化功能是否安全实现
Findings 3 items
| Severity | Finding | Location |
|---|---|---|
| High | 文档描述的代码结构不存在 Doc Mismatch | SKILL.md:24 |
| Medium | 声称无外部凭证但描述密码输入功能 Doc Mismatch | SKILL.md:36 |
| Medium | 缺少依赖管理文件 Supply Chain | SKILL.md:16 |
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | NONE | NONE | — | 无代码文件,无法验证 |
| Network | NONE | NONE | — | 无代码文件,无法验证 |
| Shell | NONE | NONE | — | 无代码文件,无法验证 |
| Browser | WRITE | NONE | ✓ Aligned | SKILL.md 声称 browser automation 功能但无实现代码 |
| Skill Invoke | NONE | NONE | — | 无代码文件,无法验证 |
1 findings
Medium External URL 外部 URL
https://clawhub.ai .clawhub/origin.json:3 File Tree
3 files · 2.4 KB · 86 lines Markdown 1f · 74L
JSON 2f · 12L
├─
▾
.clawhub
│ └─
origin.json
JSON
├─
_meta.json
JSON
└─
SKILL.md
Markdown
Security Positives
✓ 无代码意味着无法执行实际恶意行为
✓ 文档明确说明 'pass-through mode' 不修改任务
✓ 声称的任务传输模式降低了主动攻击风险