扫描报告
18 /100
chrome-cdp-skill
让AI agent访问已打开的Chrome标签页,通过Chrome远程调试协议(CDP)连接已有Chrome会话
chrome-cdp-skill 是合法的Chrome浏览器远程调试工具,代码行为与声明一致,无阴影功能或凭证窃取行为。
可以安装
可正常使用。主要风险为 evaluate() 函数可执行任意JavaScript,建议仅在可信环境下使用。
安全发现 2 项
| 严重性 | 安全发现 | 位置 |
|---|---|---|
| 中危 | evaluate() 可在页面执行任意JavaScript 代码执行 | index.js:139 |
| 低危 | 所有操作可见性高 权限提升 | index.js:33 |
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 命令执行 | WRITE | WRITE | ✓ 一致 | index.js:33 execSync调用node scripts/cdp.mjs |
| 浏览器 | WRITE | WRITE | ✓ 一致 | index.js:39-170 所有函数通过CDP协议控制Chrome |
| 网络访问 | READ | READ | ✓ 一致 | SKILL.md:76 声明连接本地Chrome调试端口 |
| 文件系统 | NONE | NONE | — | 代码未访问本地文件系统,截图仅存/tmp |
| 环境变量 | NONE | NONE | — | 代码未遍历或读取环境变量 |
1 项发现
中危 外部 URL 外部 URL
https://mail.google.com/... SKILL.md:76 目录结构
4 文件 · 9.1 KB · 388 行 Markdown 2f · 184L
JavaScript 1f · 176L
JSON 1f · 28L
├─
_meta.json
JSON
├─
index.js
JavaScript
├─
README.md
Markdown
└─
SKILL.md
Markdown
依赖分析 2 项
| 包名 | 版本 | 来源 | 已知漏洞 | 备注 |
|---|---|---|---|---|
node | >=22.0.0 | system | 否 | 仅需Node.js运行时,无npm依赖 |
chrome-cdp | external | git clone | 否 | 外部依赖scripts/cdp.mjs,由用户主动安装 |
安全亮点
✓ 声明能力与实际代码完全一致,无阴影功能
✓ 无凭证收割、环境变量遍历等恶意行为
✓ 无外部网络请求(仅连接本地Chrome调试端口)
✓ 无base64编码、混淆等反分析特征
✓ 无隐藏脚本或后门代码
✓ 代码结构清晰,易于审计