Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

Edupath

v1.0.9

你的核心任务是:接收用户输入的【本科专业】,输出一份“总-分-总”结构、多层次、多维度的考研专业与院校方向选择指导全面报告。

0· 124·0 current·0 all-time
byTsingliu@tsingliuwin
MIT-0
Download zip
LicenseMIT-0 · Free to use, modify, and redistribute. No attribution required.
Security Scan
VirusTotalVirusTotal
Benign
View report →
OpenClawOpenClaw
Suspicious
medium confidence
Purpose & Capability
技能的名称与描述是一份面向本科生的考研/院校/职业规划报告;所要求的行为(逐校逐企检索、引用国家‘十五五’产业映射)在功能上与目标一致。技能没有请求环境变量、二进制或安装步骤,整体目标与所需能力基本匹配。
!
Instruction Scope
运行时指令强制要求对“每一所院校/每一家企业”执行原子化、逐条的实时 baidu 搜索并以调用计数验证完成度,这会导致大量外部网络请求、潜在的用户数据/查询被记录或泄露;此外,项目文档(GEMINI.md)和执行准则包含“使用 replace 而非 write_file、执行 git diff/restore”的指令,涉及对本地仓库的写操作与版本控制命令——这些文件/写入/git 操作与生成咨询报告的核心任务并不必要,属于范围蔓延并可能导致意外修改或信息暴露。技能还强制“读取 references/15th-five-year-industries.md 后在报告中隐藏路径”,要求读取本地参考数据并隐去来源路径,这本身可理解,但也要求谨慎审阅该本地文件以确保无敏感内容。
Install Mechanism
这是纯说明性技能(instruction-only),无安装规范、无外部下载或执行包,未写入磁盘或安装第三方依赖——该点降低了直接供应链风险。
Credentials
技能不请求任何环境变量或凭据,这是良好信号。但强制的大量实时外部检索(baidu-search)意味着隐私/网络安全风险以不同方式出现:敏感查询或用户提供的背景可能在外部搜索服务端留下日志。没有声明需要访问额外凭据,但外部搜索工具本身可能需要配额/凭证,安装环境应确认该工具的存在和行为。
!
Persistence & Privilege
技能没有设置 always:true,也不请求持久凭据,这是正常的。但 GEMINI.md 中的“内容完整性”段落明确建议在运行时对文件进行替换、运行 git diff 并在需要时恢复,这意味着执行者可能会对工作区/仓库做写操作或提交检查——这超出报告生成的必要权限,存在导致意外文件修改或历史泄露的风险。
What to consider before installing
这项技能总体上做的事与考研咨询目标一致,但存在两类需要你决定是否接受的风险: 1) 大量实时外部搜索与指定使用 baidu-search。技能强制对每一所学校与每一家企业做单独的在线查询,这会产生很多网络请求并将查询内容暴露给搜索服务(可能被记录)。在安装前确认你信任运行时的搜索工具、理解其日志/隐私策略、并限制其访问范围或配额(在沙箱环境中试运行)。 2) 非必要的本地写/git 操作指令。仓库里的 GEMINI.md 指导代理使用 replace/write_file 相关流程并运行 git diff/restore——这不是生成咨询报告所必须的。若你不希望技能在文件系统或版本控制上动手脚,请在使用前移除或禁用这些段落,或者只在只读沙箱里运行技能。 建议操作: - 在受控/隔离环境(无敏感凭据)中先试运行,观察实际的搜索调用行为。 - 要求作者移除或解释 git/write_file 指令(若只是文档化要求而非必需,应删除以降低风险)。 - 如果你无法接受大量外部查询带来的隐私或合规风险,拒绝安装或要求将“强制实时检索”改为“可选引用/手动验证”。 置信度说明:中等。理由:技能逻辑与目标一致(偏向“可用”),但指令中包含的文件写入/版本控制建议及强制、大规模、逐实体的外部搜索产生了实务性风险,需人为审查与限制。若你能提供运行环境如何处理外部搜索请求(例如代理/日志策略)或确认删除写入指令,我的评估可信度会升高。

Like a lobster shell, security has layers — review code before you run it.

latestvk9706ed02f4mavyk79772nvfr584rgwt

License

MIT-0
Free to use, modify, and redistribute. No attribution required.

Comments