支持模拟任意 Clerk 用户的高权限操作
原文依据:2 处路由器明确把 `clerk impersonate` 列为 CLI 功能。模拟身份可让操作者以目标用户身份检查应用;提供的路由文件没有说明环境限制、目标确认或审批步骤。
若代理在错误的生产实例、错误账户或未经授权的用户上执行,可能获得该用户可见的数据和权限,并以其身份触发操作。
该文件确实把用户模拟列为 Clerk CLI 路由所涵盖的任务,但它只是将任务转交给未提供的 `clerk-cli` skill,没有展示执行命令、选择目标用户或绕过审批的实现。现有证据不足以证明可模拟“任意”用户或该操作具有未受控的高权限;实际风险取决于被路由 skill 的确认机制以及操作者的 Clerk 权限。用户可要求作者提供 `clerk-cli` 的内容,并限制模拟功能只能在测试实例中使用。
这项判断针对展示的代码和适用条件,不表示风险已经实际发生。**Operating Clerk from the CLI** → Use `clerk-cli`- Auth, linking, `doctor`, and environment pulls- User, org, session, app, and instance management- Impersonating a user (`clerk impersonate`) and local webhook testing (`clerk webhooks listen`)- Feature toggles (`clerk enable orgs`, `clerk enable billing`)查看另外 1 个位置
- User, org, session, app, and instance management- Impersonating a user (`clerk impersonate`) and local webhook testing (`clerk webhooks listen`)- Feature toggles (`clerk enable orgs`, `clerk enable billing`)