闲社服务运行正常AI智能体自动化平台
M

MiniMax H3导出工作流泄漏审计

# MiniMax H3导出工作流泄漏审计

作者:暂未提供 | 来源记录:ClawHub
包含在套餐中
登记来源
ClawHub
版本
V 1.0.0
检测标记
后台标记通过
随套餐获取
请查看所属套餐
0
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

MiniMax H3导出工作流泄漏审计

MiniMax H3导出工作流泄漏审计

适用场景

在分享 MiniMax H3 或 ComfyUI 工作流前,检查节点 JSON 是否带出历史提示词、本地文件位置、远程引用、运行记录或敏感字段。

前置条件

  • - Python 3.9 或更高版本
  • 一份用户有权查看的脱敏工作流 JSON
  • 原始工程已在隔离目录备份

输入与输出

输入可为节点数组或普通 JSON 对象。脚本递归检查键名和字符串值,输出 leak_audit.jsonaudit.md,报告字段路径、类别、风险等级、稳定指纹和分享门禁,不回显敏感原文。

安装与执行

无需第三方依赖。进入技能目录后执行:

INLINECODE2

规则

键名含 prompt、positive、negative、text 或 history 的字段标记为 promptorhistory;本地路径、file URI 和参考资源 URI 标记为 pathorreference;键名含 token、secret、credential、cookie、authorization 或 password 的字段标记为 sensitive_field。值永不写入报告。高风险字段会使 share_ready=false

错误恢复

输入不是对象或数组、JSON 无法解析时返回非零退出码。深层字段仍按完整路径扫描;过大的字符串只计算指纹,不截取原文。报告不替代人工检查注释、压缩附件或节点自定义二进制。

权限与隐私边界

只读取用户主动提供的脱敏 JSON。不要放入账号、Cookie、访问令牌、真实客户信息、完整媒体内容或未授权参考素材。脚本不会联网、上传、登录、修改原文件或调用 H3。

验收

示例应识别 prompt、file URI 和 history 字段但不包含其值;普通节点结构可报告为 low risk;输出必须包含 share_ready=falsemanual_review_required=true

下载

v1.0.0 最新 2026-8-29 15:59
初始版本(来自套餐拆分)
返回顶部