invoice-parser

未见风险代码实锤场景:未分类来源:SkillHub作者:org-k6bcf2fv

风险档位

未见风险

当前规则下未检出明显风险,可参考使用。

权限透明

透明

权限与声明基本一致。

隐私去向

未见外传

未发现数据外传行为。

作者信誉

未见高风险

作者信息缺失,建议谨慎。

装前查独立解读

以下为装前查基于公开证据做出的独立解读,非来源平台声明。

装前查基于公开代码与声明,将该工具评为「未见风险」。共检出 6 条证据。

☐

权限面:未检出明显权限申请。

☐

数据去向:未发现明确的数据外传行为。

☐

作者信誉:作者信息缺失,建议谨慎核实。

安装并运行即表示你已阅读并理解上述风险说明。评估结论基于公开证据自动生成,不构成任何担保。

评估证据

以下为依据公开代码 / 声明自动扫描的结果,每条均可追溯到具体文件与片段。

  • P2 提示待定待定

    原始匹配(技术人员可核对)

    工具内容: {"detail": null, "file_contents": [], "files": []} —— 未提供任何文件内容,静态层亦无命中,无法提取任何实际能力
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    仅由 name=invoice-parser、category=office-efficiency、subCategories=[office-doc, office-automation] 推断,无代码佐证
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    homepage=https://api.skillhub.cn/org-k6bcf2fv/invoice-parser,labels.requires_api_key=false;无代码说明是否发起网络请求
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    无源码;无法确认是否存在数据外发端点或账号凭据使用
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    labels.requires_api_key=false 仅为元数据声明,无代码可验证是否读取环境变量或配置中的密钥
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    无任何代码或文档表明存在命令执行能力,但因无文件内容亦不能排除

使用建议

当前规则下未发现明显风险信号,可参考使用;仍建议保持常规更新与最小权限原则。