跳转到正文
报告库
用途分类 / 其他用途

Firecrawl Agent Skill 安全审计

作者说它能做什么(原文)

|

第三方安全检查结论

发现安全风险

已检查文件
1
发现的风险
3
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
中风险

指定 URL 会由外部抓取代理访问

原文依据:2 处
发现了什么

该 Skill 指示 Firecrawl 代理自主浏览站点,并允许把用户提供的 URL 交给该代理。若 URL 含签名查询参数、访问令牌或指向未公开资源,这些信息会进入抓取流程。

为什么需要注意

敏感 URL 中的凭据或其可访问内容可能暴露给 Firecrawl 服务及其处理链。现有文本未说明数据保留、日志记录或隐私边界。

该 Skill 的实际用途是让 AI 代理自主浏览网站,并提供把指定 URL 传给代理的命令。若用户提交带签名参数、令牌或内部资源地址的 URL,该完整字符串会成为命令输入并进入外部抓取流程;源码未说明脱敏或访问边界。用户应只提供公开 URL,或要求作者说明 URL、页面内容和凭据会发送到哪里及如何保存。

SKILL.md:12来自说明文档打开原文件
AI-powered autonomous extraction. The agent navigates sites and extracts structured data (takes 2-5 minutes).
查看另外 1 个位置
SKILL.md:23来自说明文档打开原文件
# Focus on specific pagesfirecrawl agent "get feature list" --urls "<url>" --wait --json -o .firecrawl/features.json```
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。发现 1 项风险
低风险

安装命令没有固定依赖版本

原文依据:2 处
发现了什么

安装命令没有指定依赖版本。同样的命令以后可能下载不同代码,你实际安装的内容可能与这次检查时不同。

为什么需要注意

即使命令和报告没变,以后安装时也可能下载到另一份代码。

这段代码的正常用途

第 7 行只是声明允许调用 `npx firecrawl-cli` 的工具权限,并不是安装命令;所示内容没有 `install`、包名或版本解析步骤,因此不能据此认定会下载未固定版本的代码。用户可要求作者说明该 CLI 的安装来源和固定版本方式,但当前候选引用不支持“未固定安装”。

这项判断针对展示的代码和适用条件,不表示风险已经实际发生。
SKILL.md:7来自说明文档打开原文件
  - Bash(firecrawl *)  - Bash(npx firecrawl-cli *)---
查看另外 1 个位置
SKILL.md:5来自说明文档打开原文件
  Autonomous multi-page extraction into structured JSON. Use when the user wants website data matching a schema — pricing tiers, product listings — beyond a single-page scrape.allowed-tools:  - Bash(firecrawl *)  - Bash(npx firecrawl-cli *)---
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。未发现风险
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。发现 1 项风险
中风险

示例运行未限制付费额度

原文依据:2 处
发现了什么

该 Skill 明确说明代理任务比普通抓取消耗更多 credits,但所有快速开始示例都没有使用 `--max-credits`。

为什么需要注意

如果站点范围较大或代理探索较多页面,用户可能产生高于预期的 Firecrawl 用量费用。

快速开始会直接等待代理任务完成并写入结果,却没有设置额度上限;同一文件明确说代理比简单抓取消耗更多 credits,并建议用 `--max-credits` 限制支出。因此照抄示例可能产生未预先限定的服务额度消耗。用户可在运行前要求明确预计费用并强制设置可接受的额度上限。

SKILL.md:18来自说明文档打开原文件
# Extract structured datafirecrawl agent "extract all pricing tiers" --wait --json -o .firecrawl/pricing.json# With a JSON schema for structured outputfirecrawl agent "extract products" --schema '{"type":"object","properties":{"name":{"type":"string"},"price":{"type":"number"}}}' --wait --json -o .firecrawl/products.json# Focus on specific pagesfirecrawl agent "get feature list" --urls "<url>" --wait --json -o .firecrawl/features.json```
查看另外 1 个位置
SKILL.md:50来自说明文档打开原文件
- Use `--schema` for predictable, structured output — otherwise the agent returns freeform data.- Agent runs consume more credits than simple scrapes. Use `--max-credits` to cap spending.- For simple single-page extraction, prefer `scrape` — it's faster and cheaper.

Skill 逻辑拆解

4 个说明模块

该 Skill 通过 Firecrawl 的 AI 代理访问多个网页,并将提取结果写成结构化 JSON;任务通常需要等待 2–5 分钟。

查看原文
SKILL.md:12来自说明文档打开原文件
AI-powered autonomous extraction. The agent navigates sites and extracts structured data (takes 2-5 minutes).
SKILL.md:18来自说明文档打开原文件
# Extract structured datafirecrawl agent "extract all pricing tiers" --wait --json -o .firecrawl/pricing.json

它既支持同步等待结果,也支持返回任务 ID 后查询或取消远程任务。

查看原文
SKILL.md:33来自说明文档打开原文件
Omitting `--wait` returns a job ID. A UUID positional argument is auto-detected as a status check:
SKILL.md:39来自说明文档打开原文件
# Wait on an existing job, polling every 10 seconds for up to 5 minutesfirecrawl agent "<job-id>" --wait --poll-interval 10 --timeout 300# Cancel an active jobfirecrawl agent "<job-id>" --cancel```
从这里开始 · 工作说明SKILL.md
firecrawl-agent
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明

代码和说明中提到的操作

运行命令
SKILL.md:6来自说明文档打开原文件
allowed-tools:  - Bash(firecrawl *)  - Bash(npx firecrawl-cli *)
SKILL.md:7来自说明文档打开原文件
  - Bash(firecrawl *)  - Bash(npx firecrawl-cli *)---
SKILL.md:16来自说明文档打开原文件
```bash# Extract structured data
安装其他软件包
SKILL.md:7来自说明文档打开原文件
  - Bash(firecrawl *)  - Bash(npx firecrawl-cli *)---
连接外部网站
SKILL.md:58来自说明文档打开原文件
- [firecrawl-crawl](../firecrawl-crawl/SKILL.md) — bulk extraction without AI- [firecrawl-build-scrape](https://github.com/firecrawl/skills/tree/main/skills/build/firecrawl-build-scrape) — building structured extraction into an app instead of running it here
读取了多少行
59
文件校验值(用于核对版本)
943fb518e50239cb8630cb087143074eb31977636e62ec2999da1f56f7720c29