扫描报告
0 /100
oatda-vision-analysis
通过 OATDA 统一 API 使用视觉 AI 模型分析图像
纯文档类技能,仅包含 SKILL.md,无脚本执行。所有操作(API调用、凭证读取)均在文档中声明,无阴影功能或数据外泄行为。
可以安装
可直接使用。注意:仅接受 HTTPS 图片 URL,凭证仅用于本地 API 调用。
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | READ | READ | ✓ 一致 | SKILL.md:10 读取 ~/.oatda/credentials.json |
| 网络访问 | WRITE | WRITE | ✓ 一致 | SKILL.md:58 POST 到 oatda.com/api/v1/llm/image |
2 项发现
中危 外部 URL 外部 URL
https://oatda.com SKILL.md:4 中危 外部 URL 外部 URL
https://oatda.com/api/v1/llm/image SKILL.md:58 目录结构
1 文件 · 4.6 KB · 141 行 Markdown 1f · 141L
└─
SKILL.md
Markdown
安全亮点
✓ 无脚本文件,纯文档规范,无法执行任意代码
✓ API 调用仅指向声明的外部端点 https://oatda.com
✓ URL 验证拒绝 HTTP、本地路径和内网 IP
✓ API 密钥仅用于本地认证,不存在外泄行为
✓ 错误处理覆盖 401/400/429 并提供恢复建议