受保护页面及凭据可能暴露给托管浏览器和并行执行者
原文依据:5 处Skill 会询问受保护区域所需的凭据,并通过托管 Firecrawl 请求浏览、截图或抓取页面。若用户授权登录,真实凭据和登录后的页面内容可能由第三方服务处理;并行执行还会扩大接触这些内容的执行者范围。
账户登录信息、控制台数据、客户信息、内部文档或页面 URL 可能离开用户本地环境,并进入 Firecrawl 的处理、日志或输出链路。
Skill 确实要求用于托管请求的 Firecrawl API 密钥,并指示浏览、截图和抓取页面,因此访问到的页面内容可能由 Firecrawl 处理。但候选项对真实登录凭据暴露的描述证据不足:文本仅说在受阻时询问“凭据/限制”,同时明确禁止提交真实凭据,除非用户明确授权且有权限。并行执行也是可选的,且没有明确要求把凭据或受保护内容交给并行执行者。用户可要求作者说明登录状态、页面快照及 API 密钥会发送或保存到哪里,并限制为公开页面和单一执行者。
这项判断针对展示的代码和适用条件,不表示风险已经实际发生。inputs: - name: FIRECRAWL_API_KEY description: Firecrawl API key for hosted Firecrawl requests. required: true---查看另外 4 个位置
Ask at most 1-3 concise questions only if blocked, such as the URL, desired flow focus, or credentials/constraints for protected areas.Use Firecrawl browser to open the product and navigate key flows. Snapshot at each step, scrape pages when useful, and document what the user sees and can do.Do not submit real credentials, purchases, or irreversible actions unless the user explicitly instructs and has permission.If appropriate, use sub-agents or equivalent parallel task runners:- Homepage and Marketing- Signup and Onboarding- Pricing and Plans- Docs and Developer Experience- Dashboard and Core Product- Help and SupportEach walker should return screens visited, actions taken, observations, friction, and source URLs.## Parallel WorkIf appropriate, use sub-agents or equivalent parallel task runners: