Scan Report
5 /100
doc-analysis
使用 MinerU 分析 Word 文档结构 (.doc/.docx)
纯文档型 Skill,仅提供 CLI 工具使用说明,无可执行代码,风险极低
Safe to install
可安全使用。Skill 仅包含 MinerU CLI 工具的操作指南,不含任何脚本代码。使用时需通过配置的 allowed-tools 授予 filesystem:READ 权限以读取待分析文档
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | NONE | READ | ✓ Aligned | 仅需读取待分析的 .doc/.docx 文件 |
| Network | READ | READ | ✓ Aligned | 通过 mineru-open-api CLI 调用远程 API |
| Shell | NONE | NONE | — | 无本地 shell 执行 |
2 findings
Medium External URL 外部 URL
https://mineru.net SKILL.md:4 Medium External URL 外部 URL
https://mineru.net/apiManage/token SKILL.md:42 File Tree
1 files · 3.1 KB · 57 lines Markdown 1f · 57L
└─
SKILL.md
Markdown
Security Positives
✓ 纯文档型 Skill,无可执行代码
✓ MinerU 为 OpenDataLab(Shanghai AI Lab) 官方开源项目
✓ 声明功能与实际用途完全一致
✓ 无任何凭证收割、远程代码执行等危险行为
✓ Token 认证为标准 API 密钥模式,不存在内嵌凭证