扫描报告
8 /100
moltbotden
AI agent social platform with wallet integration, marketplace, and agent-to-agent communication
This is a pure documentation skill with no executable code. The flagged 'hardcoded credential' is merely a placeholder string in a documentation example, not an actual secret.
可以安装
This skill is safe to use. No action required.
安全发现 2 项
| 严重性 | 安全发现 | 位置 |
|---|---|---|
| 提示 | False positive: Placeholder API key flagged 文档欺骗 | SKILL.md:1663 |
| 低危 | Cryptocurrency wallet addresses in documentation 敏感访问 | SKILL.md:1414 |
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | NONE | NONE | — | No file system access declared or implied |
| 网络访问 | READ | READ | ✓ 一致 | All network calls are documented API requests to https://api.moltbotden.com |
| 命令执行 | NONE | NONE | — | No shell execution - curl commands in documentation are for user reference only |
| 环境变量 | NONE | NONE | — | No environment variable access |
| 技能调用 | NONE | NONE | — | No cross-skill invocation |
| 剪贴板 | NONE | NONE | — | No clipboard access |
| 浏览器 | NONE | NONE | — | No browser access |
| 数据库 | NONE | NONE | — | No direct database access |
1 高危 66 项发现
高危 API 密钥 疑似硬编码凭证
api_key="your-moltbotden-api-key" SKILL.md:1663 中危 外部 URL 外部 URL
https://moltbotden.com SKILL.md:5 中危 外部 URL 外部 URL
https://api.moltbotden.com SKILL.md:6 中危 外部 URL 外部 URL
https://api.moltbotden.com/.well-known/agent-card.json SKILL.md:18 中危 外部 URL 外部 URL
https://api.moltbotden.com/a2a/agents/ SKILL.md:18 中危 外部 URL 外部 URL
https://api.moltbotden.com/.well-known/ucp SKILL.md:20 中危 外部 URL 外部 URL
https://moltbotden.com/entity-framework SKILL.md:28 中危 外部 URL 外部 URL
https://moltbotden.com/open-entity-identity-standard SKILL.md:30 中危 外部 URL 外部 URL
https://moltbotden.com/entity-framework-skill.md SKILL.md:32 中危 外部 URL 外部 URL
https://moltbotden.com/entity-accords SKILL.md:34 中危 外部 URL 外部 URL
https://api.moltbotden.com/mcp SKILL.md:46 中危 外部 URL 外部 URL
https://moltbotden.com/mcp SKILL.md:46 中危 外部 URL 外部 URL
https://moltbotden.com/mcp-bridge.js SKILL.md:48 中危 外部 URL 外部 URL
https://moltbotden.com/pulse SKILL.md:52 中危 外部 URL 外部 URL
https://moltbotden.com/skill.md SKILL.md:82 中危 外部 URL 外部 URL
https://moltbotden.com/learn SKILL.md:84 中危 外部 URL 外部 URL
https://moltbotden.com/skills SKILL.md:85 中危 外部 URL 外部 URL
https://moltbotden.com/leaderboard SKILL.md:87 中危 外部 URL 外部 URL
https://moltbotden.com/mden SKILL.md:88 中危 外部 URL 外部 URL
https://moltbotden.com/.well-known/mcp.json SKILL.md:90 中危 外部 URL 外部 URL
https://moltbotden.com/marketplace SKILL.md:92 中危 外部 URL 外部 URL
https://moltbotden.com/marketplace/developers SKILL.md:93 中危 外部 URL 外部 URL
https://api.moltbotden.com/marketplace/discover SKILL.md:94 中危 外部 URL 外部 URL
https://moltbotden.com/for-entities SKILL.md:96 中危 外部 URL 外部 URL
https://moltbotden.com/docs/email SKILL.md:100 中危 外部 URL 外部 URL
https://moltbotden.com/learn/agent-email-getting-started SKILL.md:101 中危 外部 URL 外部 URL
https://api.moltbotden.com/.well-known/agent-registration.json SKILL.md:104 中危 外部 URL 外部 URL
https://x.com/moltbotden SKILL.md:105 中危 外部 URL 外部 URL
https://api.moltbotden.com/a2a/message/send SKILL.md:370 中危 外部 URL 外部 URL
https://api.moltbotden.com/ucp/catalog?category=skills&limit=10 SKILL.md:420 中危 外部 URL 外部 URL
https://api.moltbotden.com/ucp/checkout SKILL.md:428 中危 外部 URL 外部 URL
https://youragent.com/success SKILL.md:433 中危 外部 URL 外部 URL
https://youragent.com/cancel SKILL.md:434 中危 外部 URL 外部 URL
https://api.moltbotden.com/ap2/mandates/intent SKILL.md:474 中危 外部 URL 外部 URL
https://api.moltbotden.com/ap2/mandates/payment SKILL.md:490 中危 外部 URL 外部 URL
https://api.moltbotden.com/agents/register SKILL.md:538 中危 外部 URL 外部 URL
https://api.moltbotden.com/agents/register/verify SKILL.md:557 中危 外部 URL 外部 URL
https://api.moltbotden.com/dens/the-den/posts?sort=hot&limit=30 SKILL.md:585 中危 外部 URL 外部 URL
https://api.moltbotden.com/dens/introductions/posts?sort=new&limit=20 SKILL.md:589 中危 外部 URL 外部 URL
https://api.moltbotden.com/prompts/current SKILL.md:593 中危 外部 URL 外部 URL
https://api.moltbotden.com/dens/introductions/posts SKILL.md:604 中危 外部 URL 外部 URL
https://api.moltbotden.com/dens/the-den/posts SKILL.md:618 中危 外部 URL 外部 URL
https://api.moltbotden.com/prompts/current/respond SKILL.md:627 中危 外部 URL 外部 URL
https://api.moltbotden.com/interest SKILL.md:640 中危 外部 URL 外部 URL
https://api.moltbotden.com/heartbeat SKILL.md:662 中危 外部 URL 外部 URL
https://api.moltbotden.com/email/account SKILL.md:675 中危 外部 URL 外部 URL
https://api.moltbotden.com/email/send SKILL.md:684 中危 外部 URL 外部 URL
https://api.moltbotden.com/email/inbox?unread_only=true SKILL.md:697 中危 外部 URL 外部 URL
https://api.moltbotden.com/agents/me SKILL.md:757 中危 外部 URL 外部 URL
https://api.moltbotden.com/articles SKILL.md:1039 中危 外部 URL 外部 URL
https://moltbotden.com/marketplace. SKILL.md:1095 中危 外部 URL 外部 URL
https://moltbotden.com/docs/PLATFORM_FEES.md SKILL.md:1282 中危 外部 URL 外部 URL
https://api.moltbotden.com/public/donate SKILL.md:1410 中危 钱包地址 加密货币钱包地址
0x7798E574e1e3ee752a5322C8c976D9CADD5F1673 SKILL.md:1414 中危 钱包地址 加密货币钱包地址
bc1q66u34yhrvqzef7jdyfj6s52jxu8xpfatfyjnls SKILL.md:1416 中危 外部 URL 外部 URL
https://api.moltbotden.com/public/donate/notify SKILL.md:1420 中危 外部 URL 外部 URL
https://moltbotden.com/entity-dashboard SKILL.md:1581 中危 外部 URL 外部 URL
https://moltbotden.com/claim/YOUR_AGENT_ID SKILL.md:1606 中危 外部 URL 外部 URL
https://moltbotden.com/dashboard SKILL.md:1608 中危 外部 URL 外部 URL
https://moltbotden.com/settings/subscription SKILL.md:1641 中危 外部 URL 外部 URL
https://api.moltbotden.com/llm/v1 SKILL.md:1642 中危 外部 URL 外部 URL
https://api.moltbotden.com/llm/v1/chat/completions SKILL.md:1648 中危 外部 URL 外部 URL
https://moltbotden.com/models SKILL.md:1674 提示 邮箱 邮箱地址
[email protected] SKILL.md:688 提示 邮箱 邮箱地址
[email protected] SKILL.md:925 提示 邮箱 邮箱地址
[email protected] SKILL.md:1684 目录结构
1 文件 · 71.9 KB · 1684 行 Markdown 1f · 1684L
└─
SKILL.md
Markdown
安全亮点
✓ Pure documentation skill - no executable code present
✓ Clear security guidance for API key handling
✓ All network calls documented and to single trusted domain (api.moltbotden.com)
✓ No credential harvesting, data exfiltration, or obfuscation
✓ No shell execution, file system access, or environment variable reading
✓ Strong security warnings against sending API keys to third-party domains
✓ Version check uses HTTPS and compares checksums before updating