跳转到正文
报告库
用途分类 / 其他用途

Sms Skill 安全审计

作者说它能做什么(原文)

When the user wants to plan, build, or optimize SMS or MMS marketing — including welcome flows, abandoned cart texts, post-purchase, win-back, promotional sends, or transactional/auth SMS. Also use when the user mentions "SMS marketing," "text message campaigns," "SMS sequence," "SMS automation," "abandoned cart text," "post-purchase SMS," "Klaviyo SMS," "Postscript," "Attentive," "Twilio," "A2P 1

第三方安全检查结论

发现安全风险

已检查文件
5
发现的风险
2
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。未发现风险
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。发现 1 项风险
中风险

账户安全警报模板要求使用不透明短链接

原文依据:2 处
发现了什么

Skill 宣称短链接是强制要求,并在“新设备登录”安全警报中引导收件人点击短链接。短链接隐藏真实域名,使收件人难以判断链接是否属于其账户服务。

为什么需要注意

照此设计会训练用户在安全警报中点击无法验证来源的链接;攻击者可模仿相同格式进行钓鱼,可能导致密码、验证码或账户会话被盗。

该风险有源码支持。Skill 把短链接规定为强制项,并在新设备登录警报中用 `[short.link]` 引导用户处理疑似入侵。若实际短域名不清晰或未受品牌控制,收件人无法在点击前核对真实目的地,这会削弱钓鱼识别并影响账户安全决策;源码未为安全警报提供例外或可信域名约束。用户可要求作者对账户安全消息使用清晰的品牌主域名、说明直接打开官方应用的替代路径,并限制重定向域名。

SKILL.md:126来自说明文档打开原文件
### 5. One CTA, one linkShort links are mandatory (`klvy.co`, `txt.attn.tv`, branded short domain). Track UTM params on every link.
查看另外 1 个位置
references/sequence-templates.md:206来自说明文档打开原文件
### Account alert```[Brand]: Sign-in from new device in [location]. Wasn't you? Secure: [short.link]```
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。未发现风险
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。发现 1 项风险
中风险

通用营销模板不满足其列出的加拿大逐条短信要求

原文依据:3 处
发现了什么

Skill 将加拿大列为适用地区,并说明每条短信必须包含发件人身份、邮寄地址、联系方式和退订机制;但其可直接复用的促销模板只有品牌名、优惠和短链接,缺少邮寄地址、联系方式及退订方式。

为什么需要注意

如果用户在加拿大直接部署这些模板,短信可能不符合 Skill 自己列出的 CASL 要求,带来投诉、发送受限、声誉损害或监管处罚风险。

该风险有源码支持。加拿大规则明确要求每条短信包含法定身份、邮寄地址、联系方式和退订机制,但可直接复用的促销模板只有品牌名、优惠与短链接,也没有标注“不可用于加拿大”。若用户将模板原样用于加拿大营销,可能遗漏该 Skill 自己列出的 CASL 要素,影响合规决策并带来账户投诉或处罚风险。用户可要求作者提供加拿大专用模板,或限制生成内容必须逐项检查收件人所在法域;正式发送前应由加拿大合规专业人士复核。

references/compliance.md:155来自说明文档打开原文件
### Every message must include- Sender identification (legal name + any operating names)- Mailing address- Phone, email, or website contact- Unsubscribe mechanism that works within 10 business days
查看另外 2 个位置
references/sequence-templates.md:150来自说明文档打开原文件
### Flash sale (single send)```From [Brand]: 24-HOUR FLASH: 25% off everything with FLASH25. Ends midnight: [short.link]```~94 chars / 1 segment.
references/sequence-templates.md:148来自说明文档打开原文件
## Promotional / Campaign Sends### Flash sale (single send)```From [Brand]: 24-HOUR FLASH: 25% off everything with FLASH25. Ends midnight: [short.link]```~94 chars / 1 segment.

Skill 逻辑拆解

8 个说明模块

该 Skill 是一套咨询与文案模板,不包含可执行脚本。它会先读取项目中的产品营销背景文件,再收集业务地区、名单规模、平台和合规状态,并输出策略、短信序列、平台建议及衡量方案。

查看原文
SKILL.md:14来自说明文档打开原文件
**Check for product marketing context first:**If `.agents/product-marketing.md` exists (or `.claude/product-marketing.md`, or the legacy `product-marketing-context.md` filename, in older setups), read it before asking questions. Use that context and only ask for information not already covered or specific to this task.
SKILL.md:272来自说明文档打开原文件
When the user asks for an SMS plan, return:1. **Compliance check**: Are they registered for A2P 10DLC (if US)? Is the opt-in mechanism compliant? Flag blockers first.2. **Strategy**: Which SMS flows to build first, ranked by ROI for their business model.3. **Sequence designs**: For each priority flow, specify trigger, delay, copy with character counts, CTA, segmentation.4. **Platform recommendation**: Based on stack, list size, and complexity.5. **Measurement plan**: KPIs, benchmarks, A/B test queue.6. **Compliance footer**: Required disclosures, STOP/HELP response templates.

它明确区分营销短信与交易短信,要求营销短信取得书面同意、及时处理退订、遵守收件人当地静默时段并保留可审计的同意记录。

查看原文
SKILL.md:67来自说明文档打开原文件
1. **Express written consent** required for marketing SMS. Implied consent doesn't count.2. **Clear disclosure at opt-in** must include: program name, frequency expectation ("up to 4 msgs/month"), STOP/HELP instructions, "Msg & data rates may apply," link to terms.3. **Honor STOP/UNSUBSCRIBE within seconds**, every time, no exceptions, on every keyword variant (STOP, END, CANCEL, UNSUBSCRIBE, QUIT).4. **Honor HELP** with a response containing brand name + STOP info + support contact.5. **Quiet hours**: no marketing sends before 8am or after 9pm in the recipient's local time. Carrier rules and state laws (e.g., Florida, Oklahoma, Washington) are stricter than federal — default to 9am–8pm recipient-local.6. **Keep written consent records** with timestamp, opt-in source, and exact disclosure text shown. Auditable.
references/compliance.md:17来自说明文档打开原文件
| Type | What it covers | How to capture ||------|---------------|----------------|| **Express written consent** | Marketing SMS (sales, promotions, offers) | Checkbox + clear disclosure language, captured electronically with timestamp || **Express consent (non-written)** | Informational/transactional (delivery, account alerts) | Phone number provided during transaction with awareness it'll be used to text || **Established business relationship** | NOT sufficient for marketing SMS | Doesn't apply |

实际发送并非该包内的自动行为;实施部分指向包外的工具注册表和供应商集成指南。仅凭所给源码,无法审计这些外部工具是否会读取联系人、使用凭据或直接发送短信。

查看原文
SKILL.md:312来自说明文档打开原文件
## Tool IntegrationsFor implementation, see the [tools registry](../../tools/REGISTRY.md). Key SMS tools:| Tool | Best For | MCP | Guide ||------|----------|:---:|-------|| **Klaviyo** | E-commerce email + SMS combined | ✓ | [klaviyo.md](../../tools/integrations/klaviyo.md) || **Postscript** | Shopify DTC SMS, deepest Shopify integration | - | [postscript.md](../../tools/integrations/postscript.md) || **Attentive** | Mid-market+ DTC SMS, full-service | - | [attentive.md](../../tools/integrations/attentive.md) || **Twilio** | Raw API for custom builds, transactional, dev-first | - | [twilio.md](../../tools/integrations/twilio.md) || **Plivo** | Twilio alternative, lower per-send cost | - | [plivo.md](../../tools/integrations/plivo.md) |
从这里开始 · 工作说明SKILL.md
sms
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。 另有 6 个章节,可在原文件中查看。

文件引用关系图

4 处引用
哪些文件发起引用引用了什么
连线表示真实的文件引用,不是运行顺序。点击节点可高亮相关连线,并查看具体文件和原文位置。虚线表示还有文件需要定位。
文件与检查记录5 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文
  • references/compliance.md已纳入全文
  • references/platforms.md已纳入全文
  • references/sequence-templates.md已纳入全文
  • evals/evals.json已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明
  • evals/evals.json配套文件
  • references/compliance.md配套文件
  • references/platforms.md配套文件
  • references/sequence-templates.md配套文件
读取了多少行
1,245
文件校验值(用于核对版本)
5b7446b22430110750c72edd6a9486526c5bc36dfa39abc5991146f2eefff86a