小红书笔记 种草文案 爆款生成

未见风险代码实锤场景:未分类来源:SkillHub作者:org-k6bcf2fv

风险档位

未见风险

当前规则下未检出明显风险,可参考使用。

权限透明

透明

权限与声明基本一致。

隐私去向

未见外传

未发现数据外传行为。

作者信誉

未见高风险

作者信息缺失,建议谨慎。

装前查独立解读

以下为装前查基于公开证据做出的独立解读,非来源平台声明。

装前查基于公开代码与声明,将该工具评为「未见风险」。共检出 6 条证据。

☐

权限面:未检出明显权限申请。

☐

数据去向:未发现明确的数据外传行为。

☐

作者信誉:作者信息缺失,建议谨慎核实。

安装并运行即表示你已阅读并理解上述风险说明。评估结论基于公开证据自动生成,不构成任何担保。

评估证据

以下为依据公开代码 / 声明自动扫描的结果,每条均可追溯到具体文件与片段。

  • P2 提示待定待定

    原始匹配(技术人员可核对)

    file_contents: [] ; files: [] ; detail: null —— 未提供任何 SKILL.md/README/源码内容,静态层无命中,无法提取任何实际能力
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    list_item.homepage="https://api.skillhub.cn/org-k6bcf2fv/social-media-post-gen" 仅为清单字段;无代码可证明是否发起网络请求
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    labels.requires_api_key="false"、isServiceized=false 仅为元数据;无源码可判断是否访问小红书等第三方账号或调用外部 API
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    无文件条目(files: [])与源码可核对,无法判断是否存在本地读写行为
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    无脚本/源码内容可供核对,无法判断是否执行 shell 命令或改动仓库/CI
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    无可读代码,无法判断是否读取凭据或外传用户数据;不因元数据 requires_api_key=false 而断言为无

使用建议

当前规则下未发现明显风险信号,可参考使用;仍建议保持常规更新与最小权限原则。