SSH 远程登录

未见风险代码实锤场景:IT 运维安全来源:SkillHub作者:user_ff429dcb

风险档位

未见风险

当前规则下未检出明显风险,可参考使用。

权限透明

透明

权限与声明基本一致。

隐私去向

外联 4 个域名

可疑 0 / 官方 1 / CDN 0;另有 0 处外传规则命中

作者信誉

1 高风险

该作者共有 27 个工具,其中 1 个高风险(占比 4%)。

装前查独立解读

以下为装前查基于公开证据做出的独立解读,非来源平台声明。

装前查基于公开代码与声明,将该工具评为「未见风险」。共检出 6 条证据。

权限面未检出明显权限申请。

数据去向代码/声明中检出 4 个外部域名(可疑 0 / 官方 1 / CDN 0),另有 0 处外传规则命中,安装前请确认你接受其数据去向。

作者信誉作者共有 27 个工具,其中 1 个高风险,建议谨慎。

安装并运行即表示你已阅读并理解上述风险说明。评估结论基于公开证据自动生成,不构成任何担保。

评估证据

以下为依据公开代码 / 声明自动扫描的结果,每条均可追溯到具体文件与片段。

  • P2 提示待定待定

    原始匹配(技术人员可核对)

    SKILL.md 摘要原文:「通用SSH远程登录工具,支持密码和密钥两种认证方式连接任意服务器并执行命令」;file_contents 为空,无源码可核验实际调用实现
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    SKILL.md 摘要原文:「支持连接任意服务器并执行命令」;changelog 提及「错误分级区分"连接超时"与"命令超时"」,表明存在实际网络连接逻辑;无源码行号
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    SKILL.md 摘要原文:「支持密码和密钥两种认证方式」「不存储任何凭据,所有连接参数由用户实时提供」——凭据由用户实时提供并参与认证,属敏感凭据处理;是否落盘/外发无源码可核验
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    changelog 原文:「凭据清理:兼容中文 Windows cmdkey 全角冒号,改密后缓存清理在中文系统生效」——暗示调用系统 cmdkey 命令操作本地凭据缓存;无源码行号
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    未在 SKILL.md 摘要或 changelog 中出现任何 scp/sftp/文件传输字样;file_contents 为空,无法判断是否存在
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    SKILL.md 摘要原文:「内置危险命令确认、超时保护和安全规则」;changelog 原文:「主机密钥严格校验(RejectPolicy)、双流防死锁、PTY 防孤儿进程、输入边界校验」;属本地防护能力,无源码可核验其有效性

外部数据去向

以下为该工具代码/声明中识别出的外部域名(装前查 Phase 2 域名图谱抽取,非来源平台声明)。

4 个外联域名官方 API 1未分类 3
api.skillhub.cnofficial_api

作者风险分布

查看作者主页 ↗

该作者名下共 27 个工具,以下为其高风险占比。

1 / 27 个工具为高风险(4%)

工具档案

以下为来源平台/仓库的公开元数据。

通用SSH远程登录工具,支持密码和密钥两种认证方式连接任意服务器并执行命令。不存储任何凭据,所有连接参数由用户实时提供。内置危险命令确认、超时保护和安全规则。当用户提到登录服务器、SSH、远程连接、远程执行、查看服务器状态、重启服务时触发。

版本
1.0.1
上架渠道
社区投稿
下载
327
需要 API Key

使用建议

当前规则下未发现明显风险信号,可参考使用;仍建议保持常规更新与最小权限原则。

相关工具