qianwenai-operate
Warn
Audited by Socket on Sep 14, 2026
1 alert found:
SecuritySecurityreferences/ram_policies.md
MEDIUMSecurityMEDIUM
references/ram_policies.md
该片段是云 RAM 权限策略与操作约束说明,不包含直接恶意代码或明显的数据窃取行为。其安全风险较高,原因是使用 Resource: "*" 授予多项全局读写权限,其中 ecs:RunCommand 具有远程命令执行能力。应按资源、标签或专用角色进一步限制权限,并通过审批、审计和条件策略约束写操作。
Confidence: 98%Severity: 78%
Audit Metadata