Credential Access
- Category
- Privilege Escalation
- Confidence
- 70% confidence
- Finding
Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.
- Content
md ### Changed - **官方全家桶 07-01 版本对齐**(`@guandata/guanskill@0.1.10`,2026-07-01 发布)。本 skill 路由总表、manifest/README/package/marketplace 里的官方版本 pin 全部刷新: - **`guancli` 1.0.36 → 1.0.38**:新增 **Personal Access Token (PAT) 登录方式**,支持在自动化、CI 或无浏览器环境中用 PAT 完成认证;`auth` 相关命令增强 PAT profile 的状态展示和修改保护(避免把 PAT 配置误当普通登录处理);API 调用按当前认证上下文选身份,提升 PAT 场景下 ChatBI/指标/资源接口稳定性。(1.0.37 与 1.0.38 同内容,官方连发两版。) - **`guanvis` 0.1.28 → 0.1.29**:**筛选器级联联动**(上游筛选约束下游筛选项);画布布局可放置筛选器;**自定义图表的数据视图可作点击联动来源、页面筛选器可过滤自定义图表**;表格卡片支持只配维度字段,`init` 支持多数据集页面数据集别名;比较卡支持本期/对比期输出,发布覆盖保护可识别并修复异常线上资源、必要时跳过覆盖备份。 - **`guanetl` 0.1.17 → 0.1.18**:创建 ETL 时目录类型诊断更清晰,识别误用工作流/经典数据流目录并提示使用智能 ETL 目录;更新智能 ETL / 数据集输出目录 / 工作流目录边界说明。 - **`guands` 0.1.17 → 0.1.18**:`dataset import` 支持按列指定字段类型;`dataset replace-data` 增加 `--encoding` 和 `--delimiter`;导入参数校验忽略未导入列的类型提示。
