Dieser Bericht ist nicht in der angeforderten Sprache verfügbar. Stattdessen wird der maßgebliche englische Bericht angezeigt.

Versionierte Sicherheitsbewertung

Berichts-ID: SA-BD6A7D10

6/30/2026, 9:45:49 PM

xiaohongshu-search Sicherheitsbewertung v2

Zertifizierungsbericht zur Skill-Sicherheit

Audit-Verlauf
Auditmodell: codex Historischer Bericht
Skillname
xiaohongshu-search
Version
v2
Betreuer
um-why
Abdeckung
7 Gescannte Dateien · 734 Analysierte Zeilen
Richtlinienversion
Nicht verfügbar

Höchster bestätigter Schweregrad eines Befunds

Niedrig

1 bestätigter Sicherheitsbefund erfordert Aufmerksamkeit.

Installationskontext

Historische Nachweise

Dieser Bericht beschreibt möglicherweise nicht das derzeit installierbare Artefakt. Öffnen Sie die aktuelle Skill-Seite für Installationshinweise.

Aktuelle Skill-Seite öffnen

Dieser Bericht blockiert oder autorisiert weder das Manifest noch die ZIP-Datei.

Most static shell, obfuscation, and path traversal findings are false positives caused by JavaScript template literals, ANSI escape sequences, imports, Markdown fences, and ellipsis text. Confirmed risks are a command skill that reads GUAIKEI_API_TOKEN, sends it to www.guaikei.com in URL query parameters, performs HTTPS requests, and writes local lock and result files. No prompt injection or confirmed malicious intent was found, but publication should warn users about third-party token transmission and local output files.

Position melden

Historischer Bericht

Öffnen Sie den Auditverlauf, bevor Sie diesen Bericht zur Installation verwenden.

Audit-Nachweis

Nicht bescheinigungsfähig

Die erforderliche unveränderliche Bindung ist unvollständig.

Menschliche Überprüfung

Nicht überprüft

Für diesen Bericht ist keine menschliche Überprüfung verzeichnet.

Abdeckung

7 Gescannte Dateien · 734 Analysierte Zeilen

4 Elemente zur Überprüfung angezeigt

Einschränkungen

Dieser Bericht beansprucht keine Laufzeit- oder Sandbox-Ausführung und beweist nicht das Fehlen von Nebenwirkungen.

Beweiskette

Folgen Sie den Nachweisen von der Quellenbindung bis zum Installationsvertrag. Verfügbare Nachweise unterstützen die Überprüfung; sie sind keine Sicherheitsgarantie.

  1. Quelle

    Bindung nicht verfügbar

  2. Artefakt

    Identität unvollständig

  3. Prüfung

    Vollständig

  4. Installationsvertrag

    Manifest zur Überprüfung öffnen

    Manifest öffnen

Beobachtete Funktionen

„Beobachtet“ bedeutet, dass dieser Bericht unterstützende Nachweise erfasst hat. Nicht erfasst bedeutet nicht, dass eine Fähigkeit nicht vorhanden ist.

Enthält Skripte

Kann mit dem Skill enthaltenen Code ausführen.

An 2 Nachweisstellen beobachtet

Netzwerkzugriff

Kann eine Verbindung zu externen Diensten herstellen.

An 4 Nachweisstellen beobachtet

Dateisystemzugriff

Kann lokale Dateien lesen oder schreiben.

An 3 Nachweisstellen beobachtet

Umgebungsvariablen

Kann Werte aus der Prozessumgebung lesen.

An 1 Nachweisstelle beobachtet

Externe Befehle

Kann Befehle oder Programme außerhalb des Skills aufrufen.

Durch dieses Audit nicht erfasst

Elemente der Fähigkeitsprüfung (3)
Mittel
Third-Party API Token Passed in Query Parameters
The script reads GUAIKEI_API_TOKEN and the request builder places token in query parameters for both create and result requests to www.guaikei.com. This appears intended for API access, but query-string tokens can be captured in service logs, proxies, and error traces.
The data flow is direct: the environment token is read and then serialized into request query parameters. Confidence is below very high because the token is for the same third-party API the skill is designed to call.
Mittel
User-Derived Local Files and Result Persistence
The command creates lock files from the sanitized keyword and writes last-search.json under the scripts directory. Sanitization removes path separators, so path traversal was not confirmed, but persisted search results may expose user research on shared machines.
The file writes are explicit and use user-derived keyword data. The impact is moderate because paths are constrained to the script directory and slash characters are removed during sanitization.
Niedrig
Documentation Overstates Data Desensitization
The documentation says all output data is desensitized and has no personal information, but the code can output author nicknames and profile URLs returned by the API. This is a marketplace content and privacy expectation issue rather than hidden exfiltration.
The mismatch is clear from the documentation and output formatting code. The risk is limited because the skill appears to process public Xiaohongshu data returned by its API provider.

Risikofunde

Bestätigte Sicherheitsbedenken werden von Punkten getrennt, die noch überprüft werden müssen.

Bestätigte Sicherheitsbedenken (1)

RISK-001 Niedrig
Hardcoded Default API Token
When GUAIKEI_API_TOKEN is missing or invalid, the key module returns a fixed default token. The weak-cryptography static finding is a false positive, but a shared fallback token can create rate-limit, attribution, and reliability issues.
The fallback token behavior is visible in the code. It is not cryptographic use, so the security impact is lower than the static scanner suggested.

Expertennachweise

Unveränderliche Subjektidentität, Scanner-Metadaten, verworfene Treffer und Nachweise auf Quellcodeebene.

Artefakt-Subjekt

Marketplace-Commit
Nicht verfügbar
Inhalts-Hash
Nicht verfügbar
Tree-Hash
Nicht verfügbar
Skill-Pfad
Nicht verfügbar
Hash der Audit-Nutzlast
Nicht verfügbar

Analysemetadaten

Auditmodell: codex

Analysestatus: Vollständig

Der Umfang ist auf die aufgezeichneten Dateien, Zeilen, Methoden und Nachweise beschränkt. Es wird keine Ausführung in einer Laufzeitumgebung oder Sandbox beansprucht.

Statische falsch positive Treffer ignoriert (1)
Niedrig
Static Command and Obfuscation Findings Dismissed
No evidence of shell execution, eval, subprocess spawning, or prompt injection was found in reviewed files. The scanner matched JavaScript template literals, ANSI color escape sequences, relative imports, Markdown code fences, Unicode ranges, and ellipsis text.
The reviewed locations contain formatting, imports, or documentation examples rather than executable shell commands or encoded payloads. No untrusted instruction text attempts to override the audit.

Verifizieren und exportieren

Das Manifest und die Lockdatei binden Installationsartefakte an kryptografische Hashes. Diese Integritätsaussage ist von der Sicherheitsbewertung getrennt.

Audit-Nachweis: not_attestable