关键字段说明
任务状态枚举
上传扫描(upload)与批量 URL 扫描(scan/batch)为异步任务,其状态通过批量查询任务状态接口(tasks/batch)获取。
| 状态值 |
说明 |
备注 |
| pending |
等待处理 |
任务已受理,尚未开始扫描 |
| processing |
扫描中 |
任务正在扫描处理 |
| done |
扫描完成 |
结果可在results 字段中获取 |
| failed |
任务失败 |
下载失败或引擎报错,查看error_message 获取原因 |
| not_found |
任务不存在 |
仅批量查询任务状态接口中按单个 task 返回;非本账号的任务同样返回该状态 |
bd_confidence 取值说明
bd_confidence 为百度综合评估置信度。对外接口只会返回下列三个取值:
| 取值 |
含义 |
建议处置 |
| safe |
安全 |
正常发布,无需额外审核 |
| caution |
谨慎 |
建议人工复核后再决定是否发布 |
| dangerous |
危险 |
禁止发布,建议触发告警通知 |
detail 各维度检测详情
detail 为各评估维度的详细结果,键为维度名,仅在对应维度有数据时出现;无任何维度数据时整个 detail 字段不返回。可能出现的维度键:
| 维度键 |
说明 |
| antivirus |
杀毒引擎扫描结果 |
| skillscanner |
静态代码扫描(SkillScanner)结果 |
| skill_antivirus |
Skill 专用引擎的风险分级与命中明细 |
| virustotal |
VirusTotal 情报结果 |
| openclaw |
OpenClaw 市场评估结果 |
| github |
发布者(GitHub 账号)信息 |
| manual_review |
命中人工审核黑白名单时的审核结论(见「快速检测:查询 Skill 安全结果」响应说明) |
detail.antivirus 字段
| 字段名 |
类型 |
说明 |
| total_files |
number |
扫描的文件总数 |
| virus_count |
number |
命中的病毒数量 |
| virus_details |
array |
命中的病毒明细;无命中时为null |
detail.skillscanner 字段
| 字段名 |
类型 |
说明 |
| risk_status |
string |
静态扫描风险状态,如clean |
| max_severity |
string |
最高风险等级 |
| findings_count |
number |
命中数量(已过滤 INFO/LOW 级别后的数量) |
| severity_counts |
map |
各严重级别命中数量统计 |
| llm_overall_assessment |
string |
LLM 整体评估结论 |
| llm_primary_threats |
array |
LLM 归纳的主要威胁类型 |
| findings |
array |
命中明细(已过滤 INFO/LOW,仅保留category/severity/title/description/remediation/file_path/line_number/snippet) |
detail.skill_antivirus 字段
| 字段名 |
类型 |
说明 |
| risk_level |
string |
综合风险等级 |
| critical_issues / high_issues / medium_issues |
array |
对应等级的命中明细,命中时才返回 |
| summary |
map |
各等级命中数量统计(部分格式返回) |
detail.virustotal 字段
| 字段名 |
类型 |
说明 |
| vt_status |
string |
VirusTotal 判定状态 |
| vt_describe |
string |
VirusTotal 描述(中文优先,回退英文);为空时不返回 |
detail.openclaw 字段
| 字段名 |
类型 |
说明 |
| oc_status |
string |
OpenClaw 判定状态 |
| oc_describe |
string |
OpenClaw 描述(中文优先,回退英文);为空时不返回 |
detail.github 字段
| 字段名 |
类型 |
说明 |
| name |
string |
发布者账号名 |
| account_type |
string |
账号类型,如User / Organization |
| created_at |
string |
账号创建时间(RFC3339) |
| followers |
number |
关注者数量 |
detail.manual_review 字段
| 字段名 |
类型 |
说明 |
| result |
string |
审核判定:black(黑名单)/ white(白名单) |
| reason |
string |
审核原因 |
| reviewed_at |
string |
审核时间(RFC3339) |
permission 字段
| 字段名 |
类型 |
说明 |
| has_scripts |
boolean |
skill 包内是否包含脚本文件 |
| has_binaries |
boolean |
skill 包内是否包含二进制文件 |
| has_combination |
boolean |
是否命中组合行为;当服务端配置过滤combination 类别时不返回 |
| has_permission_mismatch |
boolean |
是否命中权限声明不匹配;当服务端配置过滤permission_mismatch 类别时不返回 |
| categories_hit |
array |
命中的权限类别列表,按服务端过滤配置处理后返回 |
| rule_ids_hit |
array |
命中的规则 ID 列表,仅保留可见 findings 对应规则 ID |
| findings |
array |
权限检测命中明细 |
| scanned_at |
number |
权限检测完成时间戳(毫秒) |
permission.findings[] 字段
| 字段名 |
类型 |
说明 |
| rule_id |
string |
权限检测规则 ID |
| category |
string |
权限类别 |
| title |
string |
规则标题 |
| description |
string |
命中说明 |
| file_path |
string |
命中文件路径 |
| line_number |
number |
命中行号 |
| snippet |
string |
命中的关键片段 |
| remediation |
string |
处置建议 |
| capability |
string |
对应能力标识 |
compliance_risk 字段
| 字段名 |
类型 |
说明 |
| category_count |
number |
命中的风险大类数量 |
| subcategory_count |
number |
命中的风险子类数量 |
| hit_types |
array |
命中的风险大类名称(hitType) |
| sub_hit_types |
array |
命中的风险子类型 ID(subHitType) |
| categories |
array |
完整分类结果列表 |
| scanned_at |
number |
合规风险分类完成时间戳(毫秒) |
compliance_risk.categories[] 字段
| 字段名 |
类型 |
说明 |
| hitType |
string |
风险大类名称 |
| subcategories |
array |
命中的风险子类列表 |
compliance_risk.categories[].subcategories[] 字段
| 字段名 |
类型 |
说明 |
| subHitType |
number |
风险子类型 ID |
| fileName |
string |
命中文件名 |
| hitWord |
string |
命中词 |
hitType(风险大类)取值
| hitType |
含义 |
| crypto_web3 |
加密货币 / Web3 |
| geo |
地域(境外平台/服务) |
| finance |
金融 |
| privacy |
隐私 / 匿名网络 |
| gambling |
博彩 |
| politics |
政治 |
| gongji_politics |
攻击性涉政 |
| values |
价值观 |
| crime |
犯罪 |
| gaowei_shexi |
高危涉习 |
| gaowei_politics |
高危涉政 |
| shexi |
涉习 |
| shehuang |
涉黄 |
| llama_guard |
提示词攻击检测 |
| sensitive_data |
敏感数据 |
| export_control |
出口管制 |
| disinfo |
虚假信息 |
| commercial_violation |
商业违规 |
subHitType(风险子类)取值
本地规则检出(2xx~11xx):
| subHitType |
含义 |
| 201 |
加密货币交易与支付 |
| 202 |
代币发行与分发(ICO/IDO/IEO/空投/mint) |
| 203 |
DeFi 协议交互 |
| 204 |
NFT 铸造与交易 |
| 205 |
DAO 治理与治理代币 |
| 206 |
智能合约开发与部署 |
| 207 |
Web3 钱包与私钥管理 |
| 208 |
链上数据与资产查询 |
| 301 |
社交媒体平台 |
| 302 |
视频与直播平台 |
| 303 |
即时通讯工具 |
| 304 |
邮件与办公套件 |
| 305 |
新闻与内容媒体(含境外政治媒体站点) |
| 306 |
境外搜索引擎服务 |
| 401 |
跨境支付与收款 |
| 402 |
境外证券与衍生品交易 |
| 403 |
外汇交易 |
| 404 |
境外银行与信用服务 |
| 501 |
VPN 服务集成 |
| 502 |
代理工具(HTTP/SOCKS/VMess/Shadowsocks 等) |
| 503 |
匿名网络(Tor/I2P/Freenet,含 .onion/暗网访问) |
| 601 |
在线博彩(含体育竞猜、彩票) |
| 701 |
境外政治活动 |
| 801 |
侵害肖像权(深度伪造/换脸) |
| 901 |
双用途技术出口管制 |
| 902 |
武器与弹药相关 |
| 1001 |
虚假信息/谣言生成与传播 |
| 1101 |
侵犯知识产权(含盗版、破解/序列号/license bypass) |
| 1102 |
不正当竞争(刷单/虚假差评) |
| 20002 |
扭曲国家形象 |
| 20006 |
关键国家领导人 |
| 20007 |
政治人物(负向) |
| 20008 |
英烈楷模(负向) |
| 20009 |
政治人物(正向) |
| 20011 |
敏感政策(负向) |
| 20012 |
国际关系(负向) |
| 20013 |
敏感民族宗教(负向) |
| 20014 |
党史和抗战史(负向) |
| 20015 |
邪教(正常级别) |
| 20016 |
邪教(负向) |
| 30001 |
党政及国家制度(负向) |
| 30002 |
关键国家领导人(负向) |
| 30003 |
领土完整(负向) |
| 40001 |
歧视偏见 |
| 40002 |
违反公序良俗 |
| 40003 |
党代材料 |
| 40004 |
辱骂 |
| 40005 |
热点舆情 |
| 40006 |
自杀自残 |
| 40007 |
劣迹艺人 |
| 40008 |
心理健康 |
| 40009 |
宣扬封建迷信 |
| 40010 |
未成年不宜 |
| 40011 |
血腥暴力 |
| 50001 |
窥探国家机密 |
| 50002 |
违法意图 |
| 50003 |
侵犯个人隐私 |
| 60001 |
高危涉习 |
| 70002 |
涉习(正向) |
| 80001 |
涉政恶意 |
| 90001 |
色情 |
| 90002 |
低俗/性暗示内容 |
| 150001~150010 |
提示词攻击(llama_guard,150002 为高级攻击白名单) |
| 180001 |
敏感信息/隐私数据 |
label(恶意 Skills 风险分类标签)
label 为字符串数组(如 ["T01","C01"]),仅当命中人工审核名单且该名单条目带标签时返回,普通评估结果不含此字段。分两个维度:
- T 系列(T01–T15)— 技术 / 行为型风险:skill 通过何种技术手法攻击 Agent、系统或环境。按 MITRE ATT&CK 战术阶段单维度组织,类间互斥、单选。
- C 系列(C01–C09)— 内容 / 意图型风险:skill 的用途或内容本身违法、有害,与具体技术手法无关,可多选。
危害等级分为低危 / 中危 / 高危,按分类定义、典型实现和可造成的最严重直接后果评估。
T 系列(技术/行为型,单选)
| code |
名称 |
通俗名 |
危害等级 |
一句话 |
| T01 |
指令劫持 |
偷改 AI 任务 |
中危 |
偷偷改掉 AI 的任务,让它听坏人的话 |
| T02 |
记忆投毒 |
记忆投毒 |
高危 |
往 AI 的长期记忆里塞坏规则,以后会一直被带偏 |
| T03 |
远程载荷下载执行 |
远程下载执行 |
高危 |
从网上拉一段来路不明的代码直接运行 |
| T04 |
恶意代码执行 |
内藏恶意代码 |
高危 |
skill 包里自带一段坏代码并运行(其他类都归不上时才用,优先级最低) |
| T05 |
越权与过度授权 |
越权提权 |
高危 |
要了远超本职的权限,或让 AI 自作主张干高危动作 |
| T06 |
系统持久化驻留 |
埋后门驻留 |
高危 |
在系统里留个"钉子",重启也除不掉 |
| T07 |
工具劫持与伪装 |
冒充工具 |
高危 |
假扮成可信的工具或接口,骗 AI 去调用 |
| T08 |
供应链风险 |
投毒依赖 |
高危 |
靠不可信或仿冒的第三方包污染你的环境 |
| T09 |
资源滥用与挖矿 |
偷算力挖矿 |
中危 |
偷偷用你的电脑挖矿、跑高耗任务牟利 |
| T10 |
数据外传 |
偷传数据 |
高危 |
把你的文件、对话内容偷偷发到外面 |
| T11 |
凭据与密钥窃取 |
偷密钥凭证 |
高危 |
专门偷 token、密码、钱包私钥这类机密 |
| T12 |
防御规避与混淆 |
藏踪迹混淆 |
中危 |
用加密/编码把坏代码藏起来,躲过检测 |
| T13 |
C2 与远程控制 |
远程遥控 |
高危 |
连上黑客的服务器,持续听命令干活 |
| T14 |
破坏性操作 |
搞破坏 |
高危 |
删文件、格盘、杀服务,造成不可逆的损坏 |
| T15 |
环境侦察与信息收集 |
摸底侦察 |
低危 |
偷看你的环境、工具、系统提示词,为下手做准备 |
T 系列主类优先级(跨多阶段时按此单选,越靠近最终危害越高):
T13 C2 控制 > T11 凭据窃取 > T10 数据外传 > T14 破坏 > T02 记忆投毒 > T06 持久化 > T05 越权 > T03 远程执行 > T07 工具劫持 > T09 资源滥用 > T01 指令劫持 > T12 防御规避 > T15 侦察 > T08 供应链 > T04 恶意代码执行。
C 系列(内容/意图型,可多选)
| code |
名称 |
危害等级 |
说明 |
| C01 |
诱导付费与消费欺诈 |
中危 |
虚假提示/伪造收费墙/夸大功能/紧迫感,诱导不必要付费、订阅、充值 |
| C02 |
加密货币诈骗与诱导交易 |
高危 |
诱导转账、虚假代币/空投、钓鱼钱包连接、恶意合约授权 |
| C03 |
金融诈骗与资金盘 |
高危 |
资金盘、虚假投资/理财、拉人头返利、庞氏骗局等非加密货币金融骗局 |
| C04 |
赌博相关 |
中危 |
网络赌场、赌博推广/引流、赌博脚本、自动下注/套利工具 |
| C05 |
毒品相关 |
高危 |
毒品交易、推广、获取渠道、制毒教程与工具 |
| C06 |
色情与性交易相关 |
中危 |
色情内容分发/引流、招嫖服务、性交易推广、成人付费诈骗(普通医学/健康/教育内容除外) |
| C07 |
非法交易市场 |
高危 |
黑产交易、数据/账号/凭证买卖、非法支付通道 |
| C08 |
极端主义与恐怖主义 |
高危 |
极端/恐怖主义的宣传、招募、培训、资助及组织活动 |
| C09 |
煽动违法与教唆犯罪 |
高危 |
煽动暴力、组织违法活动、教唆犯罪、组织网络攻击等 |
T 与 C 可并存:技术手法归 T(单选),违法用途/内容归 C(可多选),两维度独立标注。例如"伪造钱包工具窃取私钥并诱导转账" → 技术上主类 T11,内容上标 C02。