跳转到正文
报告库
用途分类 / 浏览器操作

Firecrawl Qa Skill 安全审计

作者说它能做什么(原文)

QA test a live website with Firecrawl browser and scrape evidence. Use when the user wants exploratory QA, form testing, navigation/link checks, responsive checks, performance observations, bug reports, or a pre-launch quality review.

第三方安全检查结论

先别安装或运行

已检查文件
1
发现的风险
3
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
高风险

受保护站点的凭据和内容可能经过托管的 Firecrawl 服务

原文依据:3 处
发现了什么

说明允许向用户索取受保护流程的凭据,并要求使用 Firecrawl browser 操作表单、使用 scrape 提取内容;同时明确 API 密钥用于托管 Firecrawl 请求。若这些功能由托管服务执行,登录信息、会话中可见数据或抓取内容可能离开用户环境。

为什么需要注意

测试账号密码、会话数据、内部页面内容、客户信息或其他非公开资料可能暴露给第三方服务,并受其日志、保留和访问政策约束。

这段证据能说明什么

Skill 确实要求托管 Firecrawl 请求所需的 API 密钥,并允许询问受保护流程的凭据以及使用浏览器和抓取功能。但可见文本没有说明登录凭据会提交给 Firecrawl、浏览器运行位置、会话数据如何处理,或抓取内容是否离开用户环境。因此存在第三方处理敏感数据的可能性,但候选所述数据流尚未被源码明确证实。用户可要求作者说明凭据输入方式、执行位置、日志与保留政策,并限制使用测试账户和非敏感数据。

这项判断针对展示的代码和适用条件,不表示风险已经实际发生。
SKILL.md:11来自说明文档打开原文件
inputs:  - name: FIRECRAWL_API_KEY    description: Firecrawl API key for hosted Firecrawl requests.    required: true---
查看另外 2 个位置
SKILL.md:24来自说明文档打开原文件
Ask at most 1-3 concise questions only if blocked, such as the URL, the focus area, or credentials/constraints for protected flows.
SKILL.md:28来自说明文档打开原文件
Use Firecrawl map to discover pages. Use Firecrawl browser for interactions, forms, navigation, and responsive/manual checks when available. Use scrape for page content and link extraction.
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。发现 1 项风险
中风险

明确 URL 后会立即对站点进行发现和交互,未先核实测试授权

原文依据:2 处
发现了什么

说明要求目标 URL 清楚时立即继续,并使用 map 发现页面及 browser 测试交互。可见指令没有要求确认用户拥有站点或获得测试许可,也没有定义路径、请求量或禁测区域。

为什么需要注意

若 URL 属于第三方或范围输入错误,工作流可能对未授权站点进行广泛发现和交互,触发防滥用控制、账号封禁、服务负载或合规问题。

Skill 指示 URL 清楚时立即开始,并随后用 map 发现页面、用 browser 进行交互和表单测试。可见指令没有先确认站点所有权或测试授权,也没有规定页面范围、请求速率或禁测区域。对用户无权测试的站点,这可能导致未经许可的自动化访问或交互;不过文本本身不能证明目标未经授权。用户可要求作者加入授权确认、明确允许的路径和速率限制,并排除管理、支付及账户变更流程。

SKILL.md:22来自说明文档打开原文件
Infer the URL, QA focus, and output format from context. If the target URL is clear, proceed immediately.Ask at most 1-3 concise questions only if blocked, such as the URL, the focus area, or credentials/constraints for protected flows.
查看另外 1 个位置
SKILL.md:28来自说明文档打开原文件
Use Firecrawl map to discover pages. Use Firecrawl browser for interactions, forms, navigation, and responsive/manual checks when available. Use scrape for page content and link extraction.
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。未发现风险
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。发现 1 项风险
中风险

表单“Happy Path”测试可能触发真实业务操作

原文依据:3 处
发现了什么

Skill 指示进行表单交互,并把 Happy Path 列为并行测试任务,但没有在可见说明中要求使用测试环境、避免最终提交,或在购买、发信、预约、删改账户等有后果的步骤前获得确认。

为什么需要注意

在生产站点上,测试可能创建订单、发送消息、预约服务、注册账户或触发其他真实工作流,影响用户、客户或业务记录。

这是实际测试指令而非示例或警告:Skill 要求浏览器执行表单交互,并把“Happy Path”列为表单测试任务。若目标是生产站点且正常流程包含最终提交,测试可能造成订单、消息、预约或账户变更。可见文本未设置只读边界、测试环境要求或提交前确认,因此构成合理风险,但不证明任何操作已经发生。用户可要求仅使用沙箱/测试账户,并明确禁止有外部后果的最终提交。

SKILL.md:28来自说明文档打开原文件
Use Firecrawl map to discover pages. Use Firecrawl browser for interactions, forms, navigation, and responsive/manual checks when available. Use scrape for page content and link extraction.
查看另外 2 个位置
SKILL.md:35来自说明文档打开原文件
- Full: Navigation and Links, Forms and Interactions, Content and Visual, Error States.- Forms: Form Discovery, Happy Path, Edge Cases, Validation.- Navigation: Sitemap, Nav Testing, Link Checker, Routing.
SKILL.md:32来自说明文档打开原文件
If appropriate, use sub-agents or equivalent parallel task runners:- Full: Navigation and Links, Forms and Interactions, Content and Visual, Error States.- Forms: Form Discovery, Happy Path, Edge Cases, Validation.- Navigation: Sitemap, Nav Testing, Link Checker, Routing.

Skill 逻辑拆解

5 个说明模块

该 Skill 用 Firecrawl 的 map、browser 和 scrape 功能发现页面、操作表单与导航,并提取页面内容和链接,最后生成带证据和复现步骤的 QA 报告。

查看原文
SKILL.md:28来自说明文档打开原文件
Use Firecrawl map to discover pages. Use Firecrawl browser for interactions, forms, navigation, and responsive/manual checks when available. Use scrape for page content and link extraction.
SKILL.md:40来自说明文档打开原文件
Each tester should return severity, URL, description, evidence, and reproduction steps.

工作流要求 Firecrawl API 密钥,并允许在受保护流程受阻时询问凭据或约束。

查看原文
SKILL.md:11来自说明文档打开原文件
inputs:  - name: FIRECRAWL_API_KEY    description: Firecrawl API key for hosted Firecrawl requests.    required: true---
SKILL.md:24来自说明文档打开原文件
Ask at most 1-3 concise questions only if blocked, such as the URL, the focus area, or credentials/constraints for protected flows.
从这里开始 · 工作说明SKILL.md
firecrawl-qa
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明

代码和说明中提到的操作

连接外部网站
SKILL.md:8来自说明文档打开原文件
  version: "0.1.0"  homepage: https://www.firecrawl.dev  source: https://github.com/firecrawl/firecrawl-workflows
SKILL.md:9来自说明文档打开原文件
  homepage: https://www.firecrawl.dev  source: https://github.com/firecrawl/firecrawl-workflowsinputs:
SKILL.md:12来自说明文档打开原文件
  - name: FIRECRAWL_API_KEY    description: Firecrawl API key for hosted Firecrawl requests.    required: true
读取密钥或账号配置
SKILL.md:11来自说明文档打开原文件
inputs:  - name: FIRECRAWL_API_KEY    description: Firecrawl API key for hosted Firecrawl requests.
SKILL.md:24来自说明文档打开原文件
Ask at most 1-3 concise questions only if blocked, such as the URL, the focus area, or credentials/constraints for protected flows.
读取了多少行
81
文件校验值(用于核对版本)
3e516485285a4162cff34ceea16de2fe21dfeb6a0191429824230659dd3214e2