Tp4
- Category
- MCP Tool Poisoning
- Confidence
- 94% confidence
- Finding
声明描述强调的是“规划本地知识库/RAG 的组织方式与访问边界”的咨询/设计用途。但实际代码并不实现知识库目录规划、分片策略设计、命名规范制定、更新时间策略或访问边界建模等专门功能。相反,它是一个通用报告生成与审计工具:可扫描目录中文本文件、统计扩展名、抽取 Markdown 标题、分析 CSV 字段、匹配危险 shell/secret/private URL 模式,以及检查 Skill 目录文件完整性与 SKILL.md frontmatter。这些能力明显超出且偏离了声明中的主要目的,属于未声明的审计/安全扫描/规范检查能力。虽然都与“知识工作流”有些间接关联,但主功能和能力边界已发生实质性偏移,因此应判定为描述与行为不匹配。
- Content
