Tp4
- Category
- MCP Tool Poisoning
- Confidence
- 95% confidence
- Finding
声明聚焦于“路由冲突测试、生成正例/反例/负向触发语句”,但代码中没有任何与 skill 路由冲突判定、相似度比较、触发语句生成、benchmark 样本构造直接相关的逻辑。相反,代码实现的是一个通用报告引擎:读取 resources/spec.json,按 mode 执行 structured_brief、directory_audit、csv_audit、pattern_audit、skill_audit 等任务,处理目录、CSV、Markdown、源码和 Skill 目录结构,并输出审计报告。这属于 materially different primary purpose,且具备多项未声明能力。尽管其中有 skill_audit 分支与 Skill 相关,但其行为是检查文件完整性与元数据,而不是路由冲突测试。因此描述与实际行为明显不符。
- Content
