Ae1
High
- Category
- analysis-evasion
- Content
bash scripts/start.sh
- Confidence
- 100% confidence
- Finding
- Referenced artifact was not completely inspected
Security audit
Security checks across malware telemetry and agentic risk
This skill is a disclosed local reading companion that uses WeRead and user-chosen AI APIs for its stated purpose, with bounded local service behavior.
Install only if you are comfortable giving this local app access to your WeRead API key and sending selected highlights, personal thoughts, and chat answers to the AI provider you configure. Clear saved AI keys from the settings panel and stop the local server when finished; the bundled Mermaid library is large/minified, so trust in the publisher and packaged dependency matters.
bash scripts/start.sh
bash scripts/start.sh
- **无外部依赖**:Mermaid 渲染库已打包在 `assets/mermaid.min.js` 本地加载,页面不加载任何第三方 CDN 脚本。
| 端口 3456 被占用 | 之前的服务未正常关闭 | 运行 `bash scripts/stop.sh` 释放端口后重新启动;若是其他程序占用,脚本会提示,请自行确认处理 |
| 端口 3456 被占用 | 之前的服务未正常关闭 | 运行 `bash scripts/stop.sh` 释放端口后重新启动;若是其他程序占用,脚本会提示,请自行确认处理 |
- 微信读书 API 接口详情、参数和返回字段:见 [references/weread-api.md](references/weread-api.md)
- 前端源码:`assets/ai-reading-companion.html`
- 服务端源码:`assets/server.js`(端口 3456,代理微信读书 API + 静态文件服务)
<div class="app-container">
<!-- Header -->
<div class="app-header">
<h1>AI 伴读</h1>
<p class="subtitle">你的苏格拉底式阅读教练</p></div> </div> <!-- Toast --> <div class="toast" id="toast"></div> <script>
},
deepseek: {
name: 'DeepSeek',
endpoint: 'https://api.deepseek.com/v1/chat/completions',
model: 'deepseek-chat',
keyUrl: 'https://platform.deepseek.com/api_keys',
},63/63 vendors flagged this skill as clean.
Detected: suspicious.dangerous_exec