Tp4
High
- Category
- MCP Tool Poisoning
- Confidence
- 88% confidence
- Finding
- 整体上,这段代码的核心方向与声明大体一致,确实是在调用智谱视觉模型做图像多模态分析。但声明中提到“图像/视频理解、多模态对话、图表分析等任务”,而实际代码只支持图片 URL 或图片文件读取并发送给模型,没有任何视频输入处理、视频 URL/文件解析、抽帧或视频专用消息结构,因此‘视频理解’这一能力被高估了。此外,函数签名虽然暴露了 model 和 type 参数,但请求中实际写死了 model='glm-4.6v' 和 thinking.type='enabled',并未真正提供声明所暗示的 GLM-4V/4.6V 灵活调用能力。故应判定为存在描述与行为不完全一致的情况,但不属于完全无关,属于部分能力夸大。
