目前,SafuSkill 已经成功整合了 @binance 旗下 #AgentOS 平台 Skill Hub 里的全部 18 个 skills。
根据截至 2026 年 8 月 21 日的公开自动扫描数据,我们对这些项目进行了全面的回顾。整体来看,这 18 项的聚合评估结果均维持在 LOW 级别。基于公开的 riskScore 换算出的算术平均分达到了 97.4/100,并且其中有 15 项完全没有发现任何 findings。
对于其余产生提示的 signals,经过核实,它们与源代码的实际设计功能完全契合。具体而言,p2p 模块触发了一条高严重度的上传模式预警,但这仅仅是因为其业务需要向预签名 URL 上传申诉证据。binance-wallet-tracker 模块出现了三条关于 Unicode 易混淆字符的低严重度启发式提示,这并不包含任何恶意意图。另外,fiat 模块收到了一条信息级别的提示,旨在建议开发者针对 external network access 进一步完善 allowed-tools 声明。
在此需要向大家说明,虽然目前的公开 findings 并未揭示出任何可被利用的攻击路径,但这并不能被视为永久免于风险的安全证明。由于各个项目的扫描日期存在差异,且相关数据中缺少固定的 pinned commit SHA,上述结果仅仅反映了代码在各自扫描时间点的状态。
因此,为了确保您的操作安全,在正式投入使用之前,请务必亲自核实 Agent 实际运行的代码版本、分配的权限以及所有对外访问的连接目标。
Go Agentic. Stay Safu!
根据截至 2026 年 8 月 21 日的公开自动扫描数据,我们对这些项目进行了全面的回顾。整体来看,这 18 项的聚合评估结果均维持在 LOW 级别。基于公开的 riskScore 换算出的算术平均分达到了 97.4/100,并且其中有 15 项完全没有发现任何 findings。
对于其余产生提示的 signals,经过核实,它们与源代码的实际设计功能完全契合。具体而言,p2p 模块触发了一条高严重度的上传模式预警,但这仅仅是因为其业务需要向预签名 URL 上传申诉证据。binance-wallet-tracker 模块出现了三条关于 Unicode 易混淆字符的低严重度启发式提示,这并不包含任何恶意意图。另外,fiat 模块收到了一条信息级别的提示,旨在建议开发者针对 external network access 进一步完善 allowed-tools 声明。
在此需要向大家说明,虽然目前的公开 findings 并未揭示出任何可被利用的攻击路径,但这并不能被视为永久免于风险的安全证明。由于各个项目的扫描日期存在差异,且相关数据中缺少固定的 pinned commit SHA,上述结果仅仅反映了代码在各自扫描时间点的状态。
因此,为了确保您的操作安全,在正式投入使用之前,请务必亲自核实 Agent 实际运行的代码版本、分配的权限以及所有对外访问的连接目标。
Go Agentic. Stay Safu!