Back to skill

Security audit

TickDB Real-time Market Data API

Security checks for vulnerabilities and agentic risk

Overview

The skill is a documented TickDB financial data lookup helper that uses API keys and external requests as expected, with cautions around an automatic version check and an unpinned update command.

Install only if you are comfortable with the agent making TickDB API requests and, on first activation per conversation, checking ClawHub for the latest skill version. Provide formal API keys only when needed, avoid pasting keys into shared transcripts, and review any suggested `npx ... @latest` update command before running it.

Vulnerability Patterns
  • Skill Instruction HijackingAlters the agent's session goals or safety constraints when the skill loads
  • Agent Memory PoisoningWrites attacker-controlled rules into memory that affect later sessions
  • Remote Payload Retrieval and ExecutionFetches external code whose behavior can change after review
  • Embedded Malicious CodeShips malicious scripts inside the skill and executes them locally
  • Unauthorized Access and Privilege EscalationObtains permissions beyond the task's legitimate needs
Vulnerability Patterns
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep
  • Trigger AbuseOverly Broad Trigger, Shadow Command Trigger, Keyword Baiting Trigger
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
Findings (23)

Natural-Language Policy Violations

Medium
Category
Not specified by scanner
Confidence
88% confidence
Finding

The manifest/description is entirely specified in Chinese and presents the skill as operating through Chinese trigger phrases, without stating that users may interact in other languages. For a general market-data skill, this can constitute an unjustified locale/language constraint unless the user is given a language choice or the regional limitation is explicitly documented.

Content

No source excerpt is available for this finding.

Vague Triggers

Medium
Category
Not specified by scanner
Confidence
96% confidence
Finding

The activation condition says the skill triggers whenever the user mentions a long list of generic terms such as “价格”, “行情”, “利润”, “股东”, or “财经日历”. In a markdown/manifest description, this is too expansive and lacks clear boundaries or exclusion conditions, increasing the chance of unintended invocation during normal discussion rather than explicit API-use requests.

Content

No source excerpt is available for this finding.

Context-Inappropriate Capability

Medium
Category
Not specified by scanner
Confidence
95% confidence
Finding

The skill mandates contacting clawhub.ai on every first activation in a conversation for version checks, even though that network call is unrelated to fulfilling financial data requests. This expands data exposure and creates an unnecessary third-party dependency that could leak usage metadata or become a control point for indirect influence over agent behavior.

Content

No source excerpt is available for this finding.

Rp1

Medium
Category
MCP Rug Pull
Confidence
90% confidence
Finding

The skill recommends running npx clawhub@latest install tickdb-market-data, which fetches and executes the latest package code without pinning a trusted version. If the package, publisher account, or dependency chain is compromised, users could execute attacker-controlled code during installation or upgrade.

Content

No source excerpt is available for this finding.

External Transmission

Medium
Category
Data Exfiltration
Confidence
50% confidence
Finding

Data is being sent to an external URL. This could be legitimate telemetry or data exfiltration. Manual review is recommended.

Content

Scanner excerpt · SKILL.md (reported line 320)May include surrounding context.

md
依据用户补充的接口截图及生产只读验证。本端点尚未包含在归档的原始 OpenAPI 文档包中;不能据此推断还有其他账户管理接口。

`GET https://api.tickdb.ai/v1/apikeys/subscriptions`

用途:查询当前认证账户下返回的 API Key 列表、套餐、状态及到期情况。使用用户提供的正式 Key,通过必填请求头 `X-API-Key` 认证;无需登录网页。不传查询参数或请求体。

External Transmission

Medium
Category
Data Exfiltration
Confidence
50% confidence
Finding

Data is being sent to an external URL. This could be legitimate telemetry or data exfiltration. Manual review is recommended.

Content

Scanner excerpt · SKILL.md (reported line 386)May include surrounding context.

md
依据用户补充的接口截图及生产只读验证。本端点尚未包含在归档的原始 OpenAPI 文档包中;不能据此推断还有其他账户管理接口。

`GET https://api.tickdb.ai/v1/apikeys/subscriptions`

用途:查询当前认证账户下返回的 API Key 列表、套餐、状态及到期情况。使用用户提供的正式 Key,通过必填请求头 `X-API-Key` 认证;无需登录网页。不传查询参数或请求体。

External Transmission

Medium
Category
Data Exfiltration
Confidence
50% confidence
Finding

Data is being sent to an external URL. This could be legitimate telemetry or data exfiltration. Manual review is recommended.

Content

Scanner excerpt · SKILL.md (reported line 414)May include surrounding context.

md
依据用户补充的接口截图及生产只读验证。本端点尚未包含在归档的原始 OpenAPI 文档包中;不能据此推断还有其他账户管理接口。

`GET https://api.tickdb.ai/v1/apikeys/subscriptions`

用途:查询当前认证账户下返回的 API Key 列表、套餐、状态及到期情况。使用用户提供的正式 Key,通过必填请求头 `X-API-Key` 认证;无需登录网页。不传查询参数或请求体。

External Transmission

Medium
Category
Data Exfiltration
Confidence
50% confidence
Finding

Data is being sent to an external URL. This could be legitimate telemetry or data exfiltration. Manual review is recommended.

Content

Scanner excerpt · SKILL.md (reported line 445)May include surrounding context.

md
依据用户补充的接口截图及生产只读验证。本端点尚未包含在归档的原始 OpenAPI 文档包中;不能据此推断还有其他账户管理接口。

`GET https://api.tickdb.ai/v1/apikeys/subscriptions`

用途:查询当前认证账户下返回的 API Key 列表、套餐、状态及到期情况。使用用户提供的正式 Key,通过必填请求头 `X-API-Key` 认证;无需登录网页。不传查询参数或请求体。

External Transmission

Medium
Category
Data Exfiltration
Confidence
50% confidence
Finding

Data is being sent to an external URL. This could be legitimate telemetry or data exfiltration. Manual review is recommended.

Content

Scanner excerpt · SKILL.md (reported line 479)May include surrounding context.

md
依据用户补充的接口截图及生产只读验证。本端点尚未包含在归档的原始 OpenAPI 文档包中;不能据此推断还有其他账户管理接口。

`GET https://api.tickdb.ai/v1/apikeys/subscriptions`

用途:查询当前认证账户下返回的 API Key 列表、套餐、状态及到期情况。使用用户提供的正式 Key,通过必填请求头 `X-API-Key` 认证;无需登录网页。不传查询参数或请求体。

External Transmission

Medium
Category
Data Exfiltration
Confidence
50% confidence
Finding

Data is being sent to an external URL. This could be legitimate telemetry or data exfiltration. Manual review is recommended.

Content

Scanner excerpt · SKILL.md (reported line 515)May include surrounding context.

md
依据用户补充的接口截图及生产只读验证。本端点尚未包含在归档的原始 OpenAPI 文档包中;不能据此推断还有其他账户管理接口。

`GET https://api.tickdb.ai/v1/apikeys/subscriptions`

用途:查询当前认证账户下返回的 API Key 列表、套餐、状态及到期情况。使用用户提供的正式 Key,通过必填请求头 `X-API-Key` 认证;无需登录网页。不传查询参数或请求体。

External Transmission

Medium
Category
Data Exfiltration
Confidence
50% confidence
Finding

Data is being sent to an external URL. This could be legitimate telemetry or data exfiltration. Manual review is recommended.

Content

Scanner excerpt · SKILL.md (reported line 561)May include surrounding context.

md
依据用户补充的接口截图及生产只读验证。本端点尚未包含在归档的原始 OpenAPI 文档包中;不能据此推断还有其他账户管理接口。

`GET https://api.tickdb.ai/v1/apikeys/subscriptions`

用途:查询当前认证账户下返回的 API Key 列表、套餐、状态及到期情况。使用用户提供的正式 Key,通过必填请求头 `X-API-Key` 认证;无需登录网页。不传查询参数或请求体。

External Transmission

Medium
Category
Data Exfiltration
Confidence
50% confidence
Finding

Data is being sent to an external URL. This could be legitimate telemetry or data exfiltration. Manual review is recommended.

Content

Scanner excerpt · SKILL.md (reported line 594)May include surrounding context.

md
依据用户补充的接口截图及生产只读验证。本端点尚未包含在归档的原始 OpenAPI 文档包中;不能据此推断还有其他账户管理接口。

`GET https://api.tickdb.ai/v1/apikeys/subscriptions`

用途:查询当前认证账户下返回的 API Key 列表、套餐、状态及到期情况。使用用户提供的正式 Key,通过必填请求头 `X-API-Key` 认证;无需登录网页。不传查询参数或请求体。

External Transmission

Medium
Category
Data Exfiltration
Confidence
50% confidence
Finding

Data is being sent to an external URL. This could be legitimate telemetry or data exfiltration. Manual review is recommended.

Content

Scanner excerpt · SKILL.md (reported line 622)May include surrounding context.

md
依据用户补充的接口截图及生产只读验证。本端点尚未包含在归档的原始 OpenAPI 文档包中;不能据此推断还有其他账户管理接口。

`GET https://api.tickdb.ai/v1/apikeys/subscriptions`

用途:查询当前认证账户下返回的 API Key 列表、套餐、状态及到期情况。使用用户提供的正式 Key,通过必填请求头 `X-API-Key` 认证;无需登录网页。不传查询参数或请求体。

External Transmission

Medium
Category
Data Exfiltration
Confidence
50% confidence
Finding

Data is being sent to an external URL. This could be legitimate telemetry or data exfiltration. Manual review is recommended.

Content

Scanner excerpt · SKILL.md (reported line 650)May include surrounding context.

md
依据用户补充的接口截图及生产只读验证。本端点尚未包含在归档的原始 OpenAPI 文档包中;不能据此推断还有其他账户管理接口。

`GET https://api.tickdb.ai/v1/apikeys/subscriptions`

用途:查询当前认证账户下返回的 API Key 列表、套餐、状态及到期情况。使用用户提供的正式 Key,通过必填请求头 `X-API-Key` 认证;无需登录网页。不传查询参数或请求体。

External Transmission

Medium
Category
Data Exfiltration
Confidence
50% confidence
Finding

Data is being sent to an external URL. This could be legitimate telemetry or data exfiltration. Manual review is recommended.

Content

Scanner excerpt · SKILL.md (reported line 695)May include surrounding context.

md
依据用户补充的接口截图及生产只读验证。本端点尚未包含在归档的原始 OpenAPI 文档包中;不能据此推断还有其他账户管理接口。

`GET https://api.tickdb.ai/v1/apikeys/subscriptions`

用途:查询当前认证账户下返回的 API Key 列表、套餐、状态及到期情况。使用用户提供的正式 Key,通过必填请求头 `X-API-Key` 认证;无需登录网页。不传查询参数或请求体。

External Transmission

Medium
Category
Data Exfiltration
Confidence
50% confidence
Finding

Data is being sent to an external URL. This could be legitimate telemetry or data exfiltration. Manual review is recommended.

Content

Scanner excerpt · SKILL.md (reported line 729)May include surrounding context.

md
依据用户补充的接口截图及生产只读验证。本端点尚未包含在归档的原始 OpenAPI 文档包中;不能据此推断还有其他账户管理接口。

`GET https://api.tickdb.ai/v1/apikeys/subscriptions`

用途:查询当前认证账户下返回的 API Key 列表、套餐、状态及到期情况。使用用户提供的正式 Key,通过必填请求头 `X-API-Key` 认证;无需登录网页。不传查询参数或请求体。

External Transmission

Medium
Category
Data Exfiltration
Confidence
50% confidence
Finding

Data is being sent to an external URL. This could be legitimate telemetry or data exfiltration. Manual review is recommended.

Content

Scanner excerpt · references/apikeys.md (reported line 5)May include surrounding context.

md
依据用户补充的接口截图及生产只读验证。本端点尚未包含在归档的原始 OpenAPI 文档包中;不能据此推断还有其他账户管理接口。

`GET https://api.tickdb.ai/v1/apikeys/subscriptions`

用途:查询当前认证账户下返回的 API Key 列表、套餐、状态及到期情况。使用用户提供的正式 Key,通过必填请求头 `X-API-Key` 认证;无需登录网页。不传查询参数或请求体。

External Transmission

Medium
Category
Data Exfiltration
Confidence
50% confidence
Finding

Data is being sent to an external URL. This could be legitimate telemetry or data exfiltration. Manual review is recommended.

Content

Scanner excerpt · references/apikeys.md (reported line 10)May include surrounding context.

md
依据用户补充的接口截图及生产只读验证。本端点尚未包含在归档的原始 OpenAPI 文档包中;不能据此推断还有其他账户管理接口。

`GET https://api.tickdb.ai/v1/apikeys/subscriptions`

用途:查询当前认证账户下返回的 API Key 列表、套餐、状态及到期情况。使用用户提供的正式 Key,通过必填请求头 `X-API-Key` 认证;无需登录网页。不传查询参数或请求体。

External Transmission

Medium
Category
Data Exfiltration
Confidence
50% confidence
Finding

Data is being sent to an external URL. This could be legitimate telemetry or data exfiltration. Manual review is recommended.

Content

Scanner excerpt · references/fundamentals.md (reported line 43)May include surrounding context.

md
依据用户补充的接口截图及生产只读验证。本端点尚未包含在归档的原始 OpenAPI 文档包中;不能据此推断还有其他账户管理接口。

`GET https://api.tickdb.ai/v1/apikeys/subscriptions`

用途:查询当前认证账户下返回的 API Key 列表、套餐、状态及到期情况。使用用户提供的正式 Key,通过必填请求头 `X-API-Key` 认证;无需登录网页。不传查询参数或请求体。

External Transmission

Medium
Category
Data Exfiltration
Confidence
50% confidence
Finding

Data is being sent to an external URL. This could be legitimate telemetry or data exfiltration. Manual review is recommended.

Content

Scanner excerpt · references/fundamentals.md (reported line 125)May include surrounding context.

md
依据用户补充的接口截图及生产只读验证。本端点尚未包含在归档的原始 OpenAPI 文档包中;不能据此推断还有其他账户管理接口。

`GET https://api.tickdb.ai/v1/apikeys/subscriptions`

用途:查询当前认证账户下返回的 API Key 列表、套餐、状态及到期情况。使用用户提供的正式 Key,通过必填请求头 `X-API-Key` 认证;无需登录网页。不传查询参数或请求体。

Natural-Language Policy Violations

Medium
Category
Not specified by scanner
Confidence
93% confidence
Finding

The file includes prescriptive user-facing text in Chinese, such as the exact prompt to show for authentication failure, without indicating that the language should match the user's preference. This is a natural-language locale policy issue because it mandates a specific language rather than offering localization or user choice.

Content

No source excerpt is available for this finding.

Natural-Language Policy Violations

Medium
Category
Not specified by scanner
Confidence
88% confidence
Finding

This markdown file contains user-facing natural-language instructions only in Chinese, which can amount to forcing a specific language without user opt-in. The file does not state that the skill is region-specific or provide an alternative language/locale option.

Content

No source excerpt is available for this finding.

Missing User Warnings

Low
Category
Not specified by scanner
Confidence
86% confidence
Finding

The skill describes an automatic version-check network call without clear user-facing disclosure at execution time. Silent outbound requests can violate least surprise and privacy expectations by transmitting conversation-context-derived usage metadata to a third party without explicit consent.

Content

No source excerpt is available for this finding.

Static analysis

No suspicious patterns detected.