受保护站点的凭据和内容可能经过托管的 Firecrawl 服务
原文依据:3 处说明允许向用户索取受保护流程的凭据,并要求使用 Firecrawl browser 操作表单、使用 scrape 提取内容;同时明确 API 密钥用于托管 Firecrawl 请求。若这些功能由托管服务执行,登录信息、会话中可见数据或抓取内容可能离开用户环境。
测试账号密码、会话数据、内部页面内容、客户信息或其他非公开资料可能暴露给第三方服务,并受其日志、保留和访问政策约束。
Skill 确实要求托管 Firecrawl 请求所需的 API 密钥,并允许询问受保护流程的凭据以及使用浏览器和抓取功能。但可见文本没有说明登录凭据会提交给 Firecrawl、浏览器运行位置、会话数据如何处理,或抓取内容是否离开用户环境。因此存在第三方处理敏感数据的可能性,但候选所述数据流尚未被源码明确证实。用户可要求作者说明凭据输入方式、执行位置、日志与保留政策,并限制使用测试账户和非敏感数据。
这项判断针对展示的代码和适用条件,不表示风险已经实际发生。inputs: - name: FIRECRAWL_API_KEY description: Firecrawl API key for hosted Firecrawl requests. required: true---查看另外 2 个位置
Ask at most 1-3 concise questions only if blocked, such as the URL, the focus area, or credentials/constraints for protected flows.Use Firecrawl map to discover pages. Use Firecrawl browser for interactions, forms, navigation, and responsive/manual checks when available. Use scrape for page content and link extraction.