This report was generated in Chinese. Some content may be in Chinese.
Trusted — Risk Score 0/100
Last scan:2 hr ago Rescan
0 /100
claim-risk-auditor
检查文案、论文、宣传稿或产品说明中的高风险断言,标出证据缺口并给出更稳妥的改写
该技能为合法的断言风险审计工具,仅读取剪贴板内容进行分析,无任何敏感操作或数据外泄行为。
Skill Nameclaim-risk-auditor
Duration23.3s
Enginepi
ClawHub claim-risk-auditor v1.0.0 by 52yuanchangxing
📥 198 📦 1
ClawHub Verdict Suspicious dangerous_execvt_suspicious
Safe to install
可安全使用。该技能功能单一,仅通过 pbpaste 读取剪贴板文本,无网络请求、凭证访问或数据外传。
ResourceDeclaredInferredStatusEvidence
Shell WRITE WRITE ✓ Aligned SKILL.md声明node执行, scripts/read_clipboard.mjs:3 execSync调用
Clipboard READ READ ✓ Aligned SKILL.md声明pbpaste读取, scripts/read_clipboard.mjs:5 pbpaste命令

File Tree

4 files · 1.7 KB · 84 lines
Markdown 3f · 65L JavaScript 1f · 19L
├─ 📁 scripts
│ └─ 📜 read_clipboard.mjs JavaScript 19L · 445 B
├─ 📝 CHANGELOG.md Markdown 6L · 114 B
├─ 📝 README.md Markdown 26L · 379 B
└─ 📝 SKILL.md Markdown 33L · 771 B

Dependencies 2 items

PackageVersionSourceKnown VulnsNotes
node system system binary No 内置运行时,无依赖风险
pbpaste system macOS系统工具 No macOS原生剪贴板读取工具

Security Positives

✓ 代码功能单一清晰,仅读取剪贴板并输出
✓ 所有操作均在SKILL.md中声明,无阴影功能
✓ 无网络请求,无数据外泄风险
✓ 无凭证收割或敏感路径访问
✓ 无代码混淆或恶意编码
✓ 依赖最小化(仅需node和pbpaste)