Tp4
High
- Category
- MCP Tool Poisoning
- Confidence
- 94% confidence
- Finding
- 声明描述聚焦于“变更记录/ops-log/workflow 文档整理”,而实际代码的主要能力明显更广,且偏向通用审计与扫描工具。代码支持 directory_audit、csv_audit、pattern_audit、skill_audit 等模式,会遍历目录、读取多类文本文件、统计扩展名、提取 Markdown 标题、解析 CSV、并扫描高风险命令/secret/private_url 模式。这些能力并非单纯的变更前后记录或回滚观察模板,而是额外的内容审计与安全扫描功能。虽然代码确实没有执行真实运维命令,这点与声明中的限制一致,但它会分析并输出本地文件内容摘要和匹配片段,存在与“不要公开敏感主机信息”相冲突的潜在信息暴露风险,且该资源访问/扫描能力未在描述中体现。因此应判定为描述与实际行为存在实质不匹配。
