T09 · Insecure Skill Coding Practices
- Location
scripts/get_data.py:671- Finding
API Credential Disclosure Through Unrestricted Endpoint Overrides
- Content
View full analysis
Dict[str, Any]: output_dir = output_dir or _get_default_output_dir() output_dir = Path(output_dir) output_dir.mkdir(parents=True, exist_ok=True) url = api_base or DEFAULT_SEARCH_API_URL entity_api_url = entity_api_base or DEFAULT_ENTITY_API_URL result = _make_result_base(query) entity_tags: Optional[List[Dict[str, Any]]] = None try: api_key = EM_API_KEY async with httpx.AsyncClient(timeout=120.0) as client: recognized_tags = await _recognize_entities( client=client, query=query, api_key=api_key, entity_api_url=entity_api_url, ) recognized_count = len(recognized_tags) result["recognized_entity_count"] = recognized_count if recognized_count > DIRECT_QUERY_ENTITY_LIMIT: if not indicators or not indicators.strip(): result["error"] = ( "多实体查数(识别实体数 > 5)缺少 --indicators," "请从 query 中提取金融指标后传入,用于构造「选定实体的{indicators}」" ) return result entity_tags = recognized_tags result["use_entity_tags"] = True search_query = _build_multi_entity_query(indicators) result["indicators"] = indicators.strip() result["search_query"] = search_query else: result["use_entity_tags"] = False search_query = query if indica ...[truncated 2681 chars]- Remediation
View remediation
