Tp4
High
- Category
- MCP Tool Poisoning
- Confidence
- 98% confidence
- Finding
- 声明描述的是一个聚焦竞品分析、信息架构和叙事比较的技能。但代码并未实现任何专门的竞品比较逻辑、信息架构分析逻辑、叙事/定位分析逻辑,甚至没有与竞品、品牌、文案语义分析相关的专用处理。相反,它从 resources/spec.json 读取配置后,按 mode 执行多种通用审计/扫描任务:读取目录中的文本文件、统计扩展名、抽取 Markdown 标题、解析 CSV 字段、扫描 shell/secret/private URL 等风险模式、检查 Skill 文件完整性与 SKILL.md frontmatter。这些能力与“竞品 messaging/positioning 分析”明显不同,且包含未声明的安全扫描与技能规范审计能力。代码访问的资源也主要是本地文件系统中的目录、文本文件、CSV 和 Skill 元数据,而不是用于竞品内容比较的特定输入模型。因此描述与实际行为存在实质性不匹配。
