安全决策报告

a2a-article-services

文档声称HTTPS+SM4加密但代码使用HTTP明文传输,存在文档欺骗;硬编码IP地址增加中间人攻击风险;未声明文件系统WRITE权限用于订单存储。

安装决策优先 来源: ClawHub 扫描时间: 2026/6/24
文件 7
IOC 7
越权项 1
发现 4
最直接的威胁证据
01
读取SKILL.md伪装成合法A2A文章服务技能 初始入口 · SKILL.md
02
硬编码IP 43.136.97.223进行HTTP明文通信 权限提升 · scripts/create_order.py
03
中间人攻击可截获credential和question等敏感数据 最终危害 · scripts/service.py

为什么得出这个结论

3/4 个维度触发
阻止
声明与实际能力

发现 1 项声明之外的能力或越权行为。

阻止
隐藏执行与外联

提取到 1 个高危 IOC 或外联信号。

阻止
攻击链与高危发现

报告包含 3 步攻击链,另有 0 项高危或严重发现。

复核
依赖与供应链卫生

没有完整依赖信息,供应链判断需要保留弹性。

攻击链

01
读取SKILL.md伪装成合法A2A文章服务技能

初始入口 · SKILL.md:1

02
硬编码IP 43.136.97.223进行HTTP明文通信

权限提升 · scripts/create_order.py:26

03
中间人攻击可截获credential和question等敏感数据

最终危害 · scripts/service.py:80

风险分是怎么被拉高的

文档欺骗 +20

README.md声称HTTPS+SM4加密但代码使用HTTP明文POST

硬编码IP地址 +15

IP 43.136.97.223 硬编码在代码中,无域名解析,易受中间人攻击

权限越权 +10

SKILL.md声明filesystem:NONE但代码写入~/.openclaw/skills/orders/目录

最关键的证据

中危 文档欺骗

文档声称加密但代码未实现

README.md第100行声称'HTTPS + SM4 国密加密',但create_order.py和service.py中实际使用urllib.request.Request进行HTTP明文POST传输,无任何加密实现。

scripts/create_order.py:50
实现SM4加密或更新文档移除加密声明,使用HTTPS替代HTTP
中危 供应链

硬编码IP地址增加攻击面

API_BASE硬编码为http://43.136.97.223而非域名,IP可被DNS污染或中间人劫持,且后端更换IP会导致服务中断。

scripts/create_order.py:26
使用域名替代硬编码IP,配置HTTPS确保传输安全
中危 权限提升

未声明的文件系统WRITE权限

SKILL.md元数据声明permissions为空或仅network.outbound,但file_utils.py会将订单数据写入~/.openclaw/skills/orders/{indicator}/{order_no}.json,涉及目录创建和文件写入。

shared/file_utils.py:25
在SKILL.md中声明filesystem:WRITE权限用于订单持久化存储
低危 敏感访问

写入用户home目录

订单文件存储在用户home目录下的.openclaw路径,涉及文件系统敏感区域访问。

shared/file_utils.py:14
考虑使用技能专用目录或提供配置选项

声明能力 vs 实际能力

网络访问 通过
声明 WRITE
推断 WRITE
scripts/create_order.py:50-56, scripts/service.py:80-86
文件系统 阻止
声明 NONE
推断 WRITE
shared/file_utils.py:25-27 (os.makedirs + json.dump)

可疑产物与外联

高危 IP 地址
43.136.97.223

README.md:100

中危 外部 URL
https://clawtip.jd.com

README.md:3

中危 外部 URL
http://43.136.97.223/clawtip-api/

README.md:123

中危 外部 URL
http://43.136.97.223/clawtip-api/api/createOrder

scripts/create_order.py:26

中危 外部 URL
http://43.136.97.223/clawtip-api/api/getServiceResult

scripts/service.py:23

中危 外部 URL
https://clawhub.ai/user/lucianaib0318

skill-card.md:7

中危 外部 URL
https://clawhub.ai/lucianaib0318/a2a-article-services

skill-card.md:29

依赖与供应链

没有结构化依赖告警。

文件构成

7 个文件 · 622 行
Markdown 3 个文件 · 325 行Python 3 个文件 · 292 行JSON 1 个文件 · 5 行
需关注文件 · 5
README.md Markdown · 214 行
43.136.97.223 · https://clawtip.jd.com · http://43.136.97.223/clawtip-api/
scripts/create_order.py Python · 127 行
文档声称加密但代码未实现 · 硬编码IP地址增加攻击面 · http://43.136.97.223/clawtip-api/api/createOrder
scripts/service.py Python · 124 行
http://43.136.97.223/clawtip-api/api/getServiceResult
skill-card.md Markdown · 43 行
https://clawhub.ai/user/lucianaib0318 · https://clawhub.ai/lucianaib0318/a2a-article-services
shared/file_utils.py Python · 41 行
未声明的文件系统WRITE权限 · 写入用户home目录
其他文件 · SKILL.md · _meta.json

安全亮点

代码结构清晰,模块职责分明
无明显的凭证收割或数据外泄行为
无远程代码执行或shell命令注入风险
无base64编码或代码混淆
使用标准库urllib而非subprocess执行命令