这个 skill 的脚本只对用户提供的题目目录做只读清点,或把预检结果写入用户指定的新文件。它不需要网络访问、账号令牌或外部服务凭据。
- 不要把含有个人信息、未公开研究数据、访问令牌或内部路径的材料提交到公开仓库。
- 对来自互联网或他人的题目附件先做隔离检查,再交给任何自动化工具读取。
- 将生成的报告、审计 JSON 和临时文件放在 skill 目录之外。
- 发现脚本会修改原始材料、读取不应读取的目录或暴露敏感信息时,请立即停止运行并报告问题。
请不要通过公开 Issue 报告安全漏洞。
请进入仓库的 Security and quality 页面,点击 “Report a vulnerability”提交私密报告。
普通错误、文档问题和功能建议仍可通过公开 Issue 提交。