Ae1
High
- Category
- analysis-evasion
- Content
- `scripts/search.mjs` - 主搜索脚本,处理所有参数和API调用
- Confidence
- 100% confidence
- Finding
- Referenced artifact was not completely inspected
Security audit
Security checks for vulnerabilities and agentic risk
This is a coherent Baidu Qianfan search helper that sends user searches to Baidu using a user-supplied API key, with no evidence of hidden persistence, exfiltration, or destructive behavior.
Install only if you intend to use Baidu Qianfan's external search service. Treat search queries as data sent to Baidu, avoid putting secrets or regulated personal data in queries, prefer an environment variable over a persistent .env file for the API key, and consider pinning dependencies with a lockfile before production use.
- `scripts/search.mjs` - 主搜索脚本,处理所有参数和API调用
const __dirname = path.dirname(__filename);
// Load environment variables
dotenv.config({ path: path.join(__dirname, '..', '.env') });
const API_ENDPOINT = 'https://qianfan.baidubce.com/v2/ai_search/web_search';"description": "百度千帆搜索API调用技能",
"type": "module",
"dependencies": {
"commander": "^12.0.0",
"dotenv": "^16.4.0"
}
}"type": "module",
"dependencies": {
"commander": "^12.0.0",
"dotenv": "^16.4.0"
}
}No suspicious patterns detected.