跳转到正文
报告库
用途分类 / 其他用途

Dbs Action Skill 安全审计

作者说它能做什么(原文)

用阿德勒心理学框架诊断执行阻滞。用户知道该做什么却迟迟不做、反复拖延或行动中断时使用。

第三方安全检查结论

发现安全风险

已检查文件
2
发现的风险
2
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
低风险

可选后续命令会读取敏感诊断内容,但其数据边界不可核实

原文依据:3 处
发现了什么

该 Skill 建议在用户接受诊断后调用另一个已安装命令,并明确称该命令会读取本轮结果和用户目标。心理困扰、财务目标和自我评价可能属于敏感信息,而所给来源没有展示 `/dbs` 如何保存、发送或删除这些内容。

为什么需要注意

若 `/dbs` 的实际实现会持久保存或向外部服务发送上下文,用户的敏感心理或财务信息可能进入其未预期的存储或服务。现有证据不能证明这种保存或发送确实发生。

这段证据能说明什么

来源确实建议在用户接受结论后,可引导其调用 `/dbs`;文本明确称该命令会读取本轮诊断结果和目标,因此可能向另一个组件暴露敏感心理或财务信息。不过调用是可选的,且仅应在该命令已安装、用户进一步询问时提示。来源没有提供 `/dbs` 的实现、存储位置、网络行为、保留期或删除机制,因而无法判断数据是否会离开本机或被持久保存。用户可在调用前要求说明这些数据边界并限制输入内容。

这项判断针对展示的代码和适用条件,不表示风险已经实际发生。
SKILL.md:216来自说明文档打开原文件
## 留档(可选)执行力诊断里挖出来的「真实目的」尤其值得存——下次再卡住时可以直接对照:> 这次分析完成后,如果你想保存结论或继续推进,输入 `/dbs`。它会读取本轮结果和你的明确目标,判断当前该做什么。只在用户已经接受诊断结论时提,用户还在抗拒的时候不要提。
查看另外 2 个位置
SKILL.md:222来自说明文档打开原文件
只在用户已经接受诊断结论时提,用户还在抗拒的时候不要提。
SKILL.md:234来自说明文档打开原文件
完成当前任务后直接结束。只有用户明确询问下一步,且当前环境已经安装 `/dbs` 时,简短提示:「下一步不确定时,可以输入 `/dbs`。」
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。发现 1 项风险
中风险

预设心理结论可能否定真实障碍并误导用户决策

原文依据:4 处
发现了什么

该 Skill 先假定绝大多数创业问题其实是逃避和自卑,又指示 AI 不要停留在用户陈述的表面问题。它甚至把工作繁忙、缺少资金或家人不支持等外部约束概括为自我欺骗。这不是基于充分评估得出的个体化结论。

为什么需要注意

用户可能被错误归责,忽略财务、健康、家庭、工作负荷或安全方面的真实限制,并在羞耻或压力下作出不合适的创业、消费或生活决定。已有心理困扰的用户尤其可能受到负面影响。

该 Skill 的实时指令先把用户问题高概率归结为逃避,并把拖延直接归因于自卑;随后要求越过用户所述的表面问题。它还把工作繁忙、资金不足、家人不支持等可能真实存在的限制纳入“自我欺骗”框架。这可能在未评估健康、经济、照护责任或人际控制等情况时,否定真实障碍并影响用户决策。用户可要求作者加入替代原因筛查、避免确定性心理诊断,并在重大决定前建议专业评估。

SKILL.md:12来自说明文档打开原文件
**核心判断:99% 的创业问题是伪装成创业问题的心理问题。** 如果用户来找你,大概率他的问题不是"不知道怎么做",而是"知道怎么做但在逃避"。
查看另外 3 个位置
SKILL.md:24来自说明文档打开原文件
所以拖延的根源是**自卑**——无法承担执行了却没有结果的风险。
SKILL.md:122来自说明文档打开原文件
**表现**:把不行动归咎于外部。- 「家人不支持我」- 「我现在的工作太忙了」- 「没有启动资金」**诊断**(阿德勒视角):大多数情况下,你没有被强迫。在对方手里没枪的情况下,他很难真正强迫你。「被强迫」是一种自我欺骗——你是在自愿选择后归咎于外部。**一句话**:你不是被困住了,你是选择了留在原地。
SKILL.md:174来自说明文档打开原文件
1. **像医生一样冷静。** 不评判,不嘲讽,但也不安慰。诊断就是诊断。2. **直指核心。** 不要在表面问题上打转。用户说的"问题"通常不是真正的问题。3. **引用阿德勒但不掉书袋。** 用大白话解释心理机制。
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

6 个说明模块

该 Skill 先让用户具体描述卡点,再把描述归入六类预设信号,并按固定模板输出心理原因、行动建议和一句话处方。

查看原文
SKILL.md:50来自说明文档打开原文件
问用户:**「你现在卡在什么地方?说具体的。」**然后闭嘴听。不要急着诊断。让用户说完。
SKILL.md:58来自说明文档打开原文件
在用户的描述中识别以下信号,每个信号对应一个诊断:
SKILL.md:134来自说明文档打开原文件
### Phase 3:输出诊断报告```# 执行力诊断报告## 你描述的问题{用户说的话}## 我看到的信号- 信号类型:{A/B/C/D/E/F}- 具体表现:{用户的具体行为}## 诊断{根据阿德勒框架的分析}## 真正的问题是什么{一段话,直接指出用户不做的真正原因}

它自称不是心理咨询,并要求在报告中建议持续情绪困扰者寻求专业帮助;但该免责声明出现在完成心理诊断之后。

查看原文
SKILL.md:165来自说明文档打开原文件
## ⚠️ 免责声明这是一个基于 dontbesilent 推文逻辑的 AI 诊断工具,不是心理咨询。如果你有持续的情绪困扰,请寻求专业心理咨询师的帮助。```
SKILL.md:184来自说明文档打开原文件
- 不要把不执行归因于"信息不够"——信息永远不够,但这不是原因- 不要假装你能替代心理咨询师——标注免责声明

诊断结论可被交给另一个已安装的 `/dbs` 流程继续处理;文本称该流程会读取本轮结果和用户的明确目标,但未提供 `/dbs` 的实现或数据处理细节。

查看原文
SKILL.md:216来自说明文档打开原文件
## 留档(可选)执行力诊断里挖出来的「真实目的」尤其值得存——下次再卡住时可以直接对照:> 这次分析完成后,如果你想保存结论或继续推进,输入 `/dbs`。它会读取本轮结果和你的明确目标,判断当前该做什么。
SKILL.md:234来自说明文档打开原文件
完成当前任务后直接结束。只有用户明确询问下一步,且当前环境已经安装 `/dbs` 时,简短提示:「下一步不确定时,可以输入 `/dbs`。」
从这里开始 · 工作说明SKILL.md
dbs-action
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录2 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文
  • agents/openai.yaml已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明
  • agents/openai.yaml配套文件
读取了多少行
240
文件校验值(用于核对版本)
3fff018b70b6b7491fb2731d9d099ec80448073d8d74ea2f2e0bd087d0c62e7b