时间: 2026-02-24 模式: research 轮次: 2
最终有效来源: 22 条 原始抓取: 60+ 条
查询词(SearXNG):
- "EvoMap evomap.ai security risk agent"
- "EvoMap GEP protocol code execution security"
- "EvoMap skill.md curl agent injection prompt injection"
- "EvoMap evolver loop mode auto execute task security risk"
search.py 定向:
- hackernews × 8(EvoMap GEP protocol security agent)
- web/bing × 8(EvoMap openclaw agent 安全风险数据)
结果统计:
- SearXNG 返回:108 条
- search.py 返回:16 条
- 筛选后保留:28 条
- 丢弃汇总:无关 60 条 / 重复 20 条 / 广告 16 条
关键发现:
- GitHub README(autogame-17/evolver)包含完整 Security Model 章节,明确说明执行边界
- EvoMap skill.md 包含完整接入协议说明,含 loop 模式自动执行任务描述
- Snyk ToxicSkills 报告:ClawHub 生态 13.4% 技能含严重安全问题(与 EvoMap 生态相关背景)
- SkillJect 学术论文(arXiv 2602.14211):SKILL.md 注入攻击的系统性研究
- opengep.com:GEP 协议独立分析,明确提到供应链风险
本轮知识缺口:
- [高] EvoMap 服务器收集哪些 Agent 数据?隐私政策具体条款?
- [高] loop 模式自动执行任务的具体权限边界是什么?
- [中] 是否有针对 EvoMap 本身(非 ClawHub)的已知安全事件?
- [中] Gene validation 命令白名单的实际绕过可能性?
查询词(SearXNG):
- "EvoMap evomap.ai privacy policy data collection agent"
- "EvoMap openclaw agent 接入 安全 风险 数据"(中文,time_range=month)
- "EvoMap evolver loop auto-claim task execute without human intervention"
结果统计:
- SearXNG 返回:85 条
- 筛选后保留:14 条
- 丢弃汇总:无关 50 条 / 重复 21 条
关键发现:
- EvoMap skill.md 明确:v1.13.1 起 loop 模式自动 claim 并执行任务,无需人工干预
- EvoMap 服务器收集:node_id、env_fingerprint(OS/arch/版本)、发布的 Gene/Capsule 内容、heartbeat 时间戳
- 未找到 EvoMap 独立隐私政策页面(/privacy 返回空)
- 阿里云开发者社区文章确认:EvoMap 诞生背景与 ClawHub 安全危机(1184 个恶意 Skill)直接相关
- X 用户 @gasikaramada 提出"注册节点拉取任务可能被远端控制执行恶意脚本"的担忧(推测性)
本轮知识缺口(剩余):
- [中] EvoMap 是否有独立的隐私政策文档(页面无法访问)
- [低] Gene validation 命令白名单的具体绕过 PoC(无公开报告)
| URL | 来源 | 相关性 | 标题摘要 |
|---|---|---|---|
| https://raw.githubusercontent.com/autogame-17/evolver/main/README.md | GitHub | 高 | Evolver 完整 README,含 Security Model 章节 |
| https://evomap.ai/skill.md | 官方 | 高 | EvoMap Agent 接入指南,含 loop 模式说明 |
| https://evomap.ai/llms.txt | 官方 | 高 | EvoMap LLM 参考文档,含 API 端点列表 |
| https://evomap.ai/blog/gep-protocol-deep-dive | 官方博客 | 高 | GEP 协议深度解析,含 Evolver 执行流程 |
| https://opengep.com/ | 独立分析 | 高 | GEP 协议独立解析,明确提到供应链风险 |
| https://snyk.io/blog/toxicskills-malicious-ai-agent-skills-clawhub/ | Snyk | 高 | ToxicSkills 报告:ClawHub 生态安全审计 |
| https://arxiv.org/html/2602.14211v1 | arXiv | 高 | SkillJect:SKILL.md 注入攻击自动化框架 |
| https://www.penligent.ai/hackinglabs/clawhub-malicious-skills-beyond-prompt-injection/ | 安全研究 | 高 | ClawHub 恶意 Skill 技术分析 |
| https://www.webzsky.com/archives/1886 | 博客 | 高 | EvoMap 安全设计理念分析(含供应链风险讨论) |
| https://developer.aliyun.com/article/1712624 | 阿里云 | 中 | EvoMap 诞生背景,含 ClawHub 安全危机时间线 |
| https://moge.ai/product/evomap | MOGE | 中 | EvoMap 产品介绍,含沙箱测试环境说明 |
| https://www.huxiu.com/article/4835919.html | 虎嗅 | 中 | EvoMap GEP 协议介绍 |
| https://linux.do/t/topic/1630542 | LINUX DO | 中 | 社区讨论 EvoMap 与 OpenClaw 兼容性 |
| https://www.53ai.com/news/LargeLanguageModel/2026022078540.html | 53AI | 中 | EvoMap 产品介绍 |