Tp4
- Category
- MCP Tool Poisoning
- Confidence
- 96% confidence
- Finding
描述聚焦于“为 Skill 生成正例、反例和边界例”,这是一个示例生成/路由优化用途。但代码并未体现任何专门的示例构造、分类、正反例推导或边界案例生成逻辑。相反,它从 resources/spec.json 读取配置后,根据 mode 执行多种审计类任务:structured_brief 只是把输入整理成分节摘要;directory_audit 扫描目录和 Markdown 标题;csv_audit 统计字段非空与唯一值;pattern_audit 搜索 curl|bash、rm -rf、secret 等风险模式;skill_audit 检查 Skill 文件完整性和 SKILL.md frontmatter。其核心行为是本地内容扫描、审计和报告输出,属于通用分析/合规检查工具,与声明的主要用途存在实质偏差。虽然“提升可理解性”与生成报告有轻微关联,但不足以覆盖这些实际能力,因此应判定为描述与行为不匹配。
- Content
