Scan Report
0 /100
yuketang
雨课堂账户和班级相关查询服务
雨课堂教育平台查询技能,代码结构清晰,仅通过MCP服务调用雨课堂官方API,所有操作符合声明的教育数据查询用途,无恶意行为发现。
Safe to install
可安全使用。无需额外限制。
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | NONE | NONE | — | setup.sh/setup.js仅写入MCP配置,无文件系统操作 |
| Network | READ | READ | ✓ Aligned | 仅调用雨课堂官方API端点 |
| Shell | NONE | NONE | — | 仅用npx调用mcporter工具,无自定义shell执行 |
| Environment | READ | READ | ✓ Aligned | 仅读取YUKETANG_SECRET用于认证 |
3 findings
Medium External URL 外部 URL
https://www.yuketang.cn/ai-workspace/open-claw-skill SKILL.md:16 Medium External URL 外部 URL
https://open-ai.xuetangx.com/openapi/v1/mcp-server/sse package.json:5 Medium External URL 外部 URL
https://open-ai.xuetangx.com/openapi/v1/mcp-server/sse\ setup.sh:59 File Tree
6 files · 24.1 KB · 758 lines Markdown 2f · 545L
Shell 1f · 114L
JavaScript 1f · 83L
JSON 2f · 16L
├─
▾
references
│ └─
api_references.md
Markdown
├─
_meta.json
JSON
├─
package.json
JSON
├─
setup.js
JavaScript
├─
setup.sh
Shell
└─
SKILL.md
Markdown
Security Positives
✓ 代码结构简洁,仅用于MCP服务注册和验证
✓ 所有网络请求指向雨课堂官方域名(open-ai.xuetangx.com, www.yuketang.cn)
✓ setup.sh使用set -e确保脚本失败即退出
✓ 无base64/eval/字符串拼接等高危编码模式
✓ 无凭证收割、远程代码执行或数据外泄行为
✓ 安装上报仅发送匿名耗时数据(durationMs)到自身服务