允许执行未固定版本的 `npx firecrawl-cli` 包
原文依据:3 处工具权限允许运行 `npx firecrawl-cli *`,但没有固定包版本、校验来源或要求预先安装。若本地没有该包,npx 可能取得并执行当时解析到的包代码。
在包被劫持、名称解析异常或上游版本受损时,第三方代码可能以代理进程权限运行,并接触当前工作区及可用凭据。
权限列表确实允许执行带任意参数的 `npx firecrawl-cli`,且没有在名称中固定版本;若代理实际使用它,`npx` 在包不存在时可能获取并执行解析到的包。但文件正文没有要求运行这条命令,所有展示的操作都使用 `firecrawl`,因此证据只表明潜在执行权限,不能确认会触发下载或执行。用户可限制为预装、固定版本并经核验的二进制文件。
这项判断针对展示的代码和适用条件,不表示风险已经实际发生。 Extract a URL's content as clean markdown, including JS-rendered pages. Use whenever the user provides a URL and wants its content; prefer over WebFetch.allowed-tools: - Bash(firecrawl *) - Bash(npx firecrawl-cli *)---查看另外 2 个位置
## Quick start```bash# Basic markdown extractionfirecrawl scrape "<url>" -o .firecrawl/page.mdRun `firecrawl scrape --help` for the full option list.