默认读取产品营销文件可能把机密业务背景带入 AI 上下文
原文依据:1 处Skill 要求在提问前自动读取多个约定位置的产品营销文件,而不是先取得本次任务所需范围的确认。这些文件可能包含定位、客户、定价或上市策略。
如果代理能访问这些文件,其内容可能进入模型上下文、日志或后续生成的文档,即使当前 RevOps 问题并不需要全部资料。源码未显示网络外传,但扩大了敏感资料的暴露面。
这是实时的 Skill 指令:只要约定文件存在,AI 就会在提问前读取它。文件内容因此会进入模型上下文,即使用户本次只需要局部 RevOps 建议。源码未要求先确认读取范围或排除敏感字段。风险取决于这些文件实际包含什么以及所用 AI 服务的数据处理方式;并不证明资料已被外传。用户可要求作者改为先征得同意、只读取任务必需部分并明确数据保留边界。
**Check for product marketing context first:**If `.agents/product-marketing.md` exists (or `.claude/product-marketing.md`, or the legacy `product-marketing-context.md` filename, in older setups), read it before asking questions. Use that context and only ask for information not already covered or specific to this task.