Tp4
High
- Category
- MCP Tool Poisoning
- Confidence
- 97% confidence
- Finding
- 声明描述聚焦于把项目材料改写成案例文章,这是内容加工/叙事类用途。代码虽然在 spec.mode 为 structured_brief 时能生成某种结构化文本报告,但其整体设计明显是一个通用本地审计/扫描脚本框架:会遍历目录、读取多种文本文件、统计扩展名、解析 CSV、用正则扫描危险命令与 secret-like 内容、检查 Skill 工程文件是否齐全,并依据 spec.json 切换 directory_audit、csv_audit、pattern_audit、skill_audit 等模式。这些都是未在描述中体现的实质能力,且主用途更接近“审计/检查/报告生成”而非单一的案例文章写作。因此描述不能准确代表实际行为,属于明显不匹配。
