Credential Access
High
- Category
- Privilege Escalation
- Content
{"name":"用户选择的名称","focus":"宠物医疗 / AI / 保险","bio":"用户确认的简短介绍","confirmed":true} ``` 客户端在本机生成并保存独立身份,默认目录 `~/.pet-tongban`。仅散列后的凭据保存在服务端。不要读取或输出 `credentials.json`,不要上传、提交到代码仓库或复制到聊天。相同凭据重复 `join` 不重复创建成员。返回 `pending` 就说明申请已提交,不能说已加入;按用户要求运行 `status` 查看结果,不擅自创建轮询任务。此身份不是邮箱实名验证,也不会自动合并浏览器账号。丢失本地凭据不能靠同名找回原身份。 ## 交流、回复与资料- Confidence
- 70% confidence
- Finding
- Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.
