ai-rules-sync

未见风险代码实锤场景:未分类来源:SkillHub作者:org-k6bcf2fv

风险档位

未见风险

当前规则下未检出明显风险,可参考使用。

权限透明

透明

权限与声明基本一致。

隐私去向

未见外传

未发现数据外传行为。

作者信誉

未见高风险

作者信息缺失,建议谨慎。

装前查独立解读

以下为装前查基于公开证据做出的独立解读,非来源平台声明。

装前查基于公开代码与声明,将该工具评为「未见风险」。共检出 6 条证据。

☐

权限面:未检出明显权限申请。

☐

数据去向:未发现明确的数据外传行为。

☐

作者信誉:作者信息缺失,建议谨慎核实。

安装并运行即表示你已阅读并理解上述风险说明。评估结论基于公开证据自动生成,不构成任何担保。

评估证据

以下为依据公开代码 / 声明自动扫描的结果,每条均可追溯到具体文件与片段。

  • P2 提示待定待定

    原始匹配(技术人员可核对)

    list_item.description: "解析、同步与管理AI规则、技能、命令及子代理配置,支持批量处理与格式标准化";files: []、file_contents: [],无任何源码/文档可核验写入路径与范围
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    list_item.description 含"同步",homepage: https://api.skillhub.cn/user_2fd890c9/ai-rules-sync;files: []、file_contents: [],无 HTTP 客户端代码可证实外发行为
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    labels.requires_api_key: "false",source: community,namespace.handle: user_2fd890c9;无认证或账号调用代码,file_contents 为空
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    description 含"批量处理",subCategories: agent-tool-use/工具调用;files: []、file_contents: [],无 exec/spawn 相关代码可核验
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    labels.requires_api_key 字段存在(值为 "false");file_contents: [],无读取 .env/credential 的代码可核验,亦无法排除
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    homepage 为 api.skillhub.cn 用户页;files: []、file_contents: [],无 browser/CDP/playwright 相关代码可核验

使用建议

当前规则下未发现明显风险信号,可参考使用;仍建议保持常规更新与最小权限原则。