Skill 审计报告
browser_cdp 审计报告.
当用户明确希望连接到已运行的 Chrome 浏览器(connect_cdp)、扫描本地 CDP 端口、或以暴露 CDP 端口的方式启动浏览器(start + cdp_port)时,使用本 skill。用户没有明确提到 CDP、共享浏览器或远程调试时,启动浏览器不得携带 cdp_port,也不得使用 connect_cdp。CDP 模式会暴露浏览器历史、Cookies 等敏感信息,使用前须告知用户;同一 workspace 同时只能运行或连接一个浏览器。
OpenAgentSkill 信任评分
OpenAgentSkill 信任评分
Trust Score 帮助 Agent 在安装前判断一个 Skill 是否足以进入候选清单。
GitHub 采用度
信息62
116 个 GitHub Stars
Star/Fork 活跃度
警告57
116 个 Star,32 个 Fork; 当前元数据中没有议题活跃度信息
近期维护
通过100
距上次推送 2 天
许可证清晰度
通过86
Apache-2.0
README/SKILL.md 完整度
信息76
公开元数据需要更完整的 README/SKILL.md 上下文
依赖与运行时风险
警告46
command execution surface, credential or environment access
安装可用性
通过92
npx skills add hyqibot/token-free-openclaw --skill browser_cdp
安装命令安全性
信息68
credential-bearing install command, standard package or runtime install path
权限范围
失败22
secrets or environment access, shell or command execution
仓库证据
通过86
https://github.com/hyqibot/token-free-openclaw/tree/main/copaw/agents/skills/browser_cdp
审查状态
通过88
可用 AI 审查数据
Agent 验证结果
信息54
暂未有 Agent 结果数据
检查项
安装与采用审查
安装路径
92
npx skills add hyqibot/token-free-openclaw --skill browser_cdp
仓库
88
https://github.com/hyqibot/token-free-openclaw/tree/main/copaw/agents/skills/browser_cdp
许可证
86
Apache-2.0
维护
100
距上次推送 2 天
AI 审查
88
Approved with no listed issues
README/SKILL.md 完整度
84
Usable description available
依赖风险
46
command execution surface, credential or environment access
安装命令安全性
68
credential-bearing install command, standard package or runtime install path
权限范围
22
secrets or environment access, shell or command execution
Star/Fork 活跃度
57
116 个 Star,32 个 Fork; 当前元数据中没有议题活跃度信息
采用度
68
116 个 GitHub Stars
警告
- Dependency or permission surface needs review
- Permission surface may require sandboxing
- Quality score needs review
- Permission surface needs review: secrets or environment access, shell or command execution
- Stars/forks activity: 116 stars, 32 forks; issue activity unavailable in current metadata
- Dependency/runtime risk: command execution surface, credential or environment access
- Permission surface: secrets or environment access, shell or command execution
方法
本报告综合公开元数据、AI 审查输出、仓库活跃度、安装就绪度、OpenAgentSkill 事件、质量评分、信任检查和 Agent 安全门槛;它不是完整的源代码安全审计。
对比相近选项