# 安全边界 AI投标灵标书审核 Skill 只读取用户明确提供的 PDF/DOCX,并将抽取文本、页面图片或内嵌图片写入用户指定的本地输出目录。 - 不包含网络请求、遥测、账号登录、远程上传或第三方 API 调用; - 不保存模型密钥、平台令牌或用户凭据; - 不执行 OCR,不尝试绕过损坏、加密或纯扫描文件; - 不自动安装 Python 包、LibreOffice、Poppler 或其他系统依赖; - 不修改原始投标文件; - 输出目录使用独立路径,避免覆盖其他文件的中间产物。 平台在执行本地 Python 或文件操作前可能要求用户授权,这是正常的安全边界。发现漏洞时,请通过 GitHub Security Advisory 或仓库 Issue 联系维护者;报告中不要附带真实投标文件、密钥或其他敏感材料。