扫描报告
0 /100
html-parse
Parse HTML documents into structured Markdown using MinerU
纯文档型技能,仅声明 MinerU HTML 解析功能,无脚本代码,无越权行为。
可以安装
可直接使用,运行时需确保 MINERU_TOKEN 安全。
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 命令执行 | WRITE | WRITE | ✓ 一致 | SKILL.md:20-29 调用 mineru-open-api CLI |
| 文件系统 | READ | READ | ✓ 一致 | SKILL.md:20 读取用户指定 HTML 文件 |
| 文件系统 | WRITE | WRITE | ✓ 一致 | SKILL.md:20 -o 输出目录 |
| 网络访问 | READ | READ | ✓ 一致 | SKILL.md:22-23 访问远程 URL 需 token |
2 项发现
中危 外部 URL 外部 URL
https://mineru.net SKILL.md:4 中危 外部 URL 外部 URL
https://mineru.net/apiManage/token SKILL.md:42 目录结构
1 文件 · 2.9 KB · 57 行 Markdown 1f · 57L
└─
SKILL.md
Markdown
安全亮点
✓ 纯文档型技能,无自定义代码注入风险
✓ 功能声明与实际能力一致,无阴影功能
✓ 依赖开源项目 MinerU(OpenDataLab)
✓ Token 认证机制明确
✓ 无凭证收割或数据外泄行为