Tp4
High
- Category
- MCP Tool Poisoning
- Confidence
- 97% confidence
- Finding
- 描述强调的是“剪贴板片段沉淀到本地知识库”的捕获型工作流,但代码实际是一个通用本地分析/审计报告生成器。它通过 spec['mode'] 在 structured_brief、directory_audit、csv_audit、pattern_audit、skill_audit 之间切换,核心行为是读取路径、遍历目录、抽样文本文件、解析 CSV、正则扫描高风险模式,以及检查 Skill 项目结构。代码没有任何剪贴板接口、知识库持久化逻辑、来源补全机制、标签生成机制或后续行动管理逻辑。相反,它具备明显的文件系统审计和安全模式扫描能力,这属于未声明且与主要用途 materially different 的能力。因此描述与实际行为存在明显不匹配。
