Back to skill
Skillv1.0.0
ClawScan security
Gucci · ClawHub's context-aware review of the artifact, metadata, and declared behavior.
Scanner verdict
BenignApr 29, 2026, 10:06 PM
- Verdict
- benign
- Confidence
- high
- Model
- gpt-5-mini
- Summary
- 这是一份关于 Gucci 的信息型、说明性技能,与其描述一致且没有请求额外权限,但来源未知,使用前应核实关键信息。
- Guidance
- 该技能是信息性参考资料: - 技能内容与其描述一致且不请求敏感权限,因此从权限角度可视为低风险。 - 注意来源未知(无主页/发布者信息),因此关键信息(如营收、门店数、时间线细节)可能过时或不准确——在做决策前请交叉核实官方公告或权威报道。 - 如果你需要可验证或用于商业决策的数据,优先使用官方财报、Kering/Gucci 官网或可信财经媒体。 - 若担心出处或需要更严格的审计,要求技能发布者补充来源/引用或选择来自已知发布者的替代技能。
Review Dimensions
- Purpose & Capability
- ok技能名称、描述和 SKILL.md 内容一致——提供 Gucci 品牌历史、商业模式与数据等参考性信息。技能没有要求额外二进制、凭据或配置路径,所需权限与宣称目的相符。
- Instruction Scope
- noteSKILL.md 是静态的内容/说明,用于在相关研究情境下提供背景信息。说明中没有指示代理读取本地文件、环境变量或将数据发送到外部端点。但源未注明(无主页、来源 unknown),因此内容的可验证性和时效性是主要风险,而非权限滥用。
- Install Mechanism
- ok没有安装规范或代码文件——instruction-only,平台上不会写入或执行额外下载内容,风险最低。
- Credentials
- ok未声明也未请求任何环境变量、凭据或配置路径。当前请求与技能功能高度匹配,不存在凭据过度请求问题。
- Persistence & Privilege
- okflags 显示默认行为(always:false,允许用户调用且可由模型自主调用),没有请求永久驻留或修改其它技能/系统配置的行为。
