扫描报告
0 /100
factory-floor
Startup coach for founders using Theory of Constraints, Customer Factory, How Brands Grow, Marketing Strategy Discipline
Factory Floor 是一个完全合法的创业咨询技能,代码清晰透明,无任何恶意行为或阴影功能。
可以安装
批准使用。这是一个标准的 Claude Code 技能,包含创业决策框架和图表渲染工具。
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | READ | READ | ✓ 一致 | SKILL.md:1 - 声明读取 markdown 参考文件 |
| 命令执行 | WRITE | WRITE | ✓ 一致 | bin/install.mjs:32 - npm install 为标准安装行为 |
| 网络访问 | NONE | NONE | — | 所有脚本均无网络请求 |
| 技能调用 | READ | READ | ✓ 一致 | SKILL.md:60-90 - 声明引用其他 markdown 文件 |
4 项发现
中危 外部 URL 外部 URL
https://img.shields.io/npm/v/@swiftner/factory-floor README.md:3 中危 外部 URL 外部 URL
https://www.npmjs.com/package/@swiftner/factory-floor README.md:3 中危 外部 URL 外部 URL
https://agentskills.io README.md:7 中危 外部 URL 外部 URL
https://swiftner.com README.md:141 目录结构
28 文件 · 230.3 KB · 5339 行 Markdown 21f · 5144L
JavaScript 2f · 137L
JSON 3f · 47L
YAML 1f · 11L
├─
▾
agents
│ ├─
analyzer.md
Markdown
│ ├─
grader.md
Markdown
│ └─
openai.yaml
YAML
├─
▾
assets
│ └─
icon.svg
├─
▾
bin
│ └─
install.mjs
JavaScript
├─
▾
references
│ ├─
coaching-patterns.md
Markdown
│ ├─
estimation.md
Markdown
│ ├─
intake.md
Markdown
│ ├─
jtbd.md
Markdown
│ ├─
misdiagnoses.md
Markdown
│ ├─
pillar-goldratt.md
Markdown
│ ├─
pillar-maurya.md
Markdown
│ ├─
pillar-ritson.md
Markdown
│ ├─
pillar-sharp.md
Markdown
│ ├─
pillar-strategy.md
Markdown
│ ├─
weekly-diagrams.md
Markdown
│ └─
weekly-review.md
Markdown
├─
▾
scripts
│ ├─
package.json
JSON
│ └─
render-diagram.mjs
JavaScript
├─
▾
stages
│ ├─
growth.md
Markdown
│ ├─
pre-revenue.md
Markdown
│ ├─
restart.md
Markdown
│ └─
scaling.md
Markdown
├─
_meta.json
JSON
├─
CLAUDE.md
Markdown
├─
package.json
JSON
├─
README.md
Markdown
└─
SKILL.md
Markdown
依赖分析 1 项
| 包名 | 版本 | 来源 | 已知漏洞 | 备注 |
|---|---|---|---|---|
beautiful-mermaid | ^1.1.3 | npm | 否 | 可信的 Mermaid 图表渲染库 |
安全亮点
✓ 代码结构清晰,Markdown 文件数量占 75% (21/28),内容纯文本无风险
✓ 所有脚本功能完整声明于 SKILL.md 和 package.json
✓ bin/install.mjs 仅执行标准 npm install,无可疑远程脚本
✓ render-diagram.mjs 仅依赖 beautiful-mermaid 库(可信的图表渲染工具)
✓ 无 base64 编码、eval 调用、敏感路径访问或环境变量遍历
✓ 作者信息完整 (Swiftner),GitHub 仓库可验证