Этот отчет не переведен на запрошенный язык. Вместо него показан канонический отчет на английском языке.

Версионная оценка безопасности

ID отчёта: SA-BD6A7D10

6/30/2026, 9:45:49 PM

xiaohongshu-search оценка безопасности v2

Отчёт о сертификации безопасности навыка

История аудитов
Модель аудита: codex Исторический отчет
Название навыка
xiaohongshu-search
Версия
v2
Сопровождающий
um-why
Охват
7 Просканировано файлов · 734 Проанализировано строк
Версия политики
Недоступно

Наивысшая серьёзность подтверждённого результата

Низкий

Подтверждённая проблема безопасности (1) требует внимания.

Контекст установки

Исторические доказательства

Этот отчёт может не описывать артефакт, доступный для установки в настоящее время. Откройте текущую страницу Навыка для получения рекомендаций по установке.

Открыть текущую страницу Навыка

Этот отчёт не блокирует и не разрешает манифест или ZIP.

Most static shell, obfuscation, and path traversal findings are false positives caused by JavaScript template literals, ANSI escape sequences, imports, Markdown fences, and ellipsis text. Confirmed risks are a command skill that reads GUAIKEI_API_TOKEN, sends it to www.guaikei.com in URL query parameters, performs HTTPS requests, and writes local lock and result files. No prompt injection or confirmed malicious intent was found, but publication should warn users about third-party token transmission and local output files.

Позиция отчета

Исторический отчет

Откройте историю аудита перед использованием этого отчета для установки.

Аттестация аудита

Не подлежит аттестации

Требуемая неизменяемая привязка не завершена.

Проверка человеком

Не проверено

Для этого отчета не зафиксирована проверка человеком.

Охват

7 Просканировано файлов · 734 Проанализировано строк

4 элементов показано для проверки

Ограничения

Этот отчёт не заявляет о выполнении во время работы или в песочнице и не доказывает отсутствие побочных эффектов.

Цепочка доказательств

Проследите доказательства от привязки источника до контракта установки. Доступные доказательства подтверждают возможность проверки; они не являются гарантией безопасности.

  1. Источник

    Привязка недоступна

  2. Артефакт

    Идентификация неполная

  3. Аудит

    Завершено

  4. Контракт установки

    Открыть манифест для проверки

    Открыть манифест

Обнаруженные возможности

«Обнаружено» означает, что в этом отчете зафиксированы подтверждающие доказательства. «Не зафиксировано» не доказывает отсутствие возможности.

Содержит скрипты

Может выполнять код, включённый в Skill.

Обнаружено в 2 местах расположения доказательств

Доступ к сети

Может подключаться к внешним службам.

Обнаружено в 4 местах расположения доказательств

Доступ к файловой системе

Может читать или записывать локальные файлы.

Обнаружено в 3 местах расположения доказательств

Переменные окружения

Может считывать значения из окружения процесса.

Обнаружено в 1 месте расположения доказательств

Внешние команды

Может вызывать команды или программы вне Навыка.

Не зафиксировано этим аудитом

Пункты проверки возможностей (3)
Средний
Third-Party API Token Passed in Query Parameters
The script reads GUAIKEI_API_TOKEN and the request builder places token in query parameters for both create and result requests to www.guaikei.com. This appears intended for API access, but query-string tokens can be captured in service logs, proxies, and error traces.
The data flow is direct: the environment token is read and then serialized into request query parameters. Confidence is below very high because the token is for the same third-party API the skill is designed to call.
Средний
User-Derived Local Files and Result Persistence
The command creates lock files from the sanitized keyword and writes last-search.json under the scripts directory. Sanitization removes path separators, so path traversal was not confirmed, but persisted search results may expose user research on shared machines.
The file writes are explicit and use user-derived keyword data. The impact is moderate because paths are constrained to the script directory and slash characters are removed during sanitization.
Низкий
Documentation Overstates Data Desensitization
The documentation says all output data is desensitized and has no personal information, but the code can output author nicknames and profile URLs returned by the API. This is a marketplace content and privacy expectation issue rather than hidden exfiltration.
The mismatch is clear from the documentation and output formatting code. The risk is limited because the skill appears to process public Xiaohongshu data returned by its API provider.

Результаты оценки рисков

Подтверждённые проблемы безопасности отделены от элементов, которые всё ещё требуют проверки.

Подтверждённые проблемы безопасности (1)

RISK-001 Низкий
Hardcoded Default API Token
When GUAIKEI_API_TOKEN is missing or invalid, the key module returns a fixed default token. The weak-cryptography static finding is a false positive, but a shared fallback token can create rate-limit, attribution, and reliability issues.
The fallback token behavior is visible in the code. It is not cryptographic use, so the security impact is lower than the static scanner suggested.

Экспертные доказательства

Неизменяемая идентификация субъекта, метаданные сканера, отклонённые совпадения и доказательства на уровне источника.

Субъект артефакта

Коммит Marketplace
Недоступно
Хеш содержимого
Недоступно
Хеш дерева
Недоступно
Путь Skill
Недоступно
Хеш данных аудита
Недоступно

Метаданные анализа

Модель аудита: codex

Состояние анализа: Завершено

Область действия ограничена зафиксированными файлами, строками, методами и доказательствами. Выполнение во время работы или в песочнице не заявляется.

Статические ложные срабатывания проигнорированы (1)
Низкий
Static Command and Obfuscation Findings Dismissed
No evidence of shell execution, eval, subprocess spawning, or prompt injection was found in reviewed files. The scanner matched JavaScript template literals, ANSI color escape sequences, relative imports, Markdown code fences, Unicode ranges, and ellipsis text.
The reviewed locations contain formatting, imports, or documentation examples rather than executable shell commands or encoded payloads. No untrusted instruction text attempts to override the audit.

Проверить и экспортировать

Манифест и lockfile привязывают артефакты установки к криптографическим хешам. Это заявление о целостности не связано с оценкой безопасности.

Аттестация аудита: not_attestable