Skill 审计报告

browser_cdp 审计报告.

当用户明确希望连接到已运行的 Chrome 浏览器(connect_cdp)、扫描本地 CDP 端口、或以暴露 CDP 端口的方式启动浏览器(start + cdp_port)时,使用本 skill。用户没有明确提到 CDP、共享浏览器或远程调试时,启动浏览器不得携带 cdp_port,也不得使用 connect_cdp。CDP 模式会暴露浏览器历史、Cookies 等敏感信息,使用前须告知用户;同一 workspace 同时只能运行或连接一个浏览器。

已阻止 · 阻止需审查生成于 2026年8月23日启发式元数据审计
76
审计
70
信任
67
质量
72
安全性
100
维护
92
安装

OpenAgentSkill 信任评分

70
人工审查

OpenAgentSkill 信任评分

Trust Score 帮助 Agent 在安装前判断一个 Skill 是否足以进入候选清单。

GitHub 采用度

信息

62

116 个 GitHub Stars

Star/Fork 活跃度

警告

57

116 个 Star,32 个 Fork; 当前元数据中没有议题活跃度信息

近期维护

通过

100

距上次推送 2 天

许可证清晰度

通过

86

Apache-2.0

README/SKILL.md 完整度

信息

76

公开元数据需要更完整的 README/SKILL.md 上下文

依赖与运行时风险

警告

46

command execution surface, credential or environment access

安装可用性

通过

92

npx skills add hyqibot/token-free-openclaw --skill browser_cdp

安装命令安全性

信息

68

credential-bearing install command, standard package or runtime install path

权限范围

失败

22

secrets or environment access, shell or command execution

仓库证据

通过

86

https://github.com/hyqibot/token-free-openclaw/tree/main/copaw/agents/skills/browser_cdp

审查状态

通过

88

可用 AI 审查数据

Agent 验证结果

信息

54

暂未有 Agent 结果数据

检查项

安装与采用审查

6 通过 · 11 需审查

安装路径

92

通过

npx skills add hyqibot/token-free-openclaw --skill browser_cdp

仓库

88

通过

https://github.com/hyqibot/token-free-openclaw/tree/main/copaw/agents/skills/browser_cdp

许可证

86

通过

Apache-2.0

维护

100

通过

距上次推送 2 天

AI 审查

88

通过

Approved with no listed issues

README/SKILL.md 完整度

84

通过

Usable description available

依赖风险

46

修复

command execution surface, credential or environment access

安装命令安全性

68

检查

credential-bearing install command, standard package or runtime install path

权限范围

22

修复

secrets or environment access, shell or command execution

Star/Fork 活跃度

57

修复

116 个 Star,32 个 Fork; 当前元数据中没有议题活跃度信息

采用度

68

信息

116 个 GitHub Stars

警告

  • Dependency or permission surface needs review
  • Permission surface may require sandboxing
  • Quality score needs review
  • Permission surface needs review: secrets or environment access, shell or command execution
  • Stars/forks activity: 116 stars, 32 forks; issue activity unavailable in current metadata
  • Dependency/runtime risk: command execution surface, credential or environment access
  • Permission surface: secrets or environment access, shell or command execution

方法

本报告综合公开元数据、AI 审查输出、仓库活跃度、安装就绪度、OpenAgentSkill 事件、质量评分、信任检查和 Agent 安全门槛;它不是完整的源代码安全审计。

对比相近选项

下一步可审计的相关 Skill