跳转到正文
报告库
用途分类 / 数据分析

Firecrawl Company Directories Skill 安全审计

作者说它能做什么(原文)

Extract structured company lists from directories with Firecrawl. Use for scraping YC, Crunchbase, Product Hunt, G2, startup directories, category directories, or custom company databases into JSON, CSV, CRM-ready lists, or research tables.

第三方安全检查结论

发现低风险问题

已检查文件
1
发现的风险
1
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
低风险

目录请求和抓取内容会由第三方托管服务处理

原文依据:3 处
发现了什么

Skill 明确要求 Firecrawl 托管服务的 API 密钥,并指示通过其浏览器或抓取功能访问目录。运行时,目标 URL、筛选条件以及所抓取的页面内容可能会发送给 Firecrawl。

为什么需要注意

若目标是私有、登录后或含敏感商业信息的目录,第三方可能处理这些内容;请求也会消耗绑定 API 密钥的额度。未看到上传本地文件或窃取密钥的指示。

该 Skill 要求提供用于托管请求的 Firecrawl API 密钥,并指示使用 Firecrawl 的浏览器或 scrape/map 功能处理目录。因此,实际运行这些功能时,目录地址、查询/筛选操作及网页内容可能由第三方 Firecrawl 服务处理。若目录或筛选条件含有非公开信息,用户可要求作者说明具体发送字段、保存期限和隐私政策,并仅授权抓取公开目录。

SKILL.md:11来自说明文档打开原文件
inputs:  - name: FIRECRAWL_API_KEY    description: Firecrawl API key for hosted Firecrawl requests.    required: true---
查看另外 2 个位置
SKILL.md:22来自说明文档打开原文件
Infer the directory, filters, result count, and output format from context. If the source is clear, proceed immediately.Ask at most 1-3 concise questions only if blocked, such as the directory URL/name, required filters, or target result count.
SKILL.md:28来自说明文档打开原文件
Use Firecrawl browser when the directory needs filters, pagination, infinite scroll, or profile clicks. Use scrape/map when listings are public and static.Suggested sources include YC companies, Crunchbase, Product Hunt, G2 categories, or any custom directory URL.
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。未发现风险
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

6 个说明模块

该 Skill 使用 Firecrawl 将公司目录转换为结构化列表,并要求提供托管服务的 API 密钥。

查看原文
SKILL.md:11来自说明文档打开原文件
inputs:  - name: FIRECRAWL_API_KEY    description: Firecrawl API key for hosted Firecrawl requests.    required: true---
SKILL.md:16来自说明文档打开原文件
# Firecrawl Company DirectoriesUse this to turn startup or company directories into structured lists.

它会根据页面类型选择浏览器交互或静态抓取,并可能执行筛选、翻页、无限滚动及打开公司资料页。

查看原文
SKILL.md:28来自说明文档打开原文件
Use Firecrawl browser when the directory needs filters, pagination, infinite scroll, or profile clicks. Use scrape/map when listings are public and static.Suggested sources include YC companies, Crunchbase, Product Hunt, G2 categories, or any custom directory URL.

导出内容限于页面可见的公司信息,并明确要求缺失字段留空而不是推断。

查看原文
SKILL.md:34来自说明文档打开原文件
Capture fields that are visible:- name- description- industry/category- stage/founded/location/team size/funding when visible- tags- directory profile URL- company website URLLeave unavailable fields blank. Do not infer.

质量要求包括去重、记录翻页进度,以及披露速率限制、登录墙或 CAPTCHA 阻断;没有指示绕过这些限制。

查看原文
SKILL.md:72来自说明文档打开原文件
## Quality Bar- Deduplicate companies.- Track pagination progress.- Note rate limits, login walls, or CAPTCHA blocks.
从这里开始 · 工作说明SKILL.md
firecrawl-company-directories
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明

代码和说明中提到的操作

连接外部网站
SKILL.md:8来自说明文档打开原文件
  version: "0.1.0"  homepage: https://www.firecrawl.dev  source: https://github.com/firecrawl/firecrawl-workflows
SKILL.md:9来自说明文档打开原文件
  homepage: https://www.firecrawl.dev  source: https://github.com/firecrawl/firecrawl-workflowsinputs:
SKILL.md:12来自说明文档打开原文件
  - name: FIRECRAWL_API_KEY    description: Firecrawl API key for hosted Firecrawl requests.    required: true
读取密钥或账号配置
SKILL.md:11来自说明文档打开原文件
inputs:  - name: FIRECRAWL_API_KEY    description: Firecrawl API key for hosted Firecrawl requests.
读取了多少行
77
文件校验值(用于核对版本)
46ed65cf82ffde3d0a06c6bccb4b54f6da38b0a92963e872fe4a6e959a21f786