跳转到正文
报告库
用途分类 / 其他用途

Dbs Chatroom Austrian Skill 安全审计

作者说它能做什么(原文)

由哈耶克、米塞斯与 Claude 从奥派经济学视角展开多角色讨论。用户要求进入奥派聊天室或用奥派分析问题时使用。

第三方安全检查结论

发现安全风险

已检查文件
2
发现的风险
3
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
中风险

用户问题和多轮谈话会复制给两个额外 Agent

原文依据:6 处
发现了什么

每轮都把用户问题插入两个子 Agent 的提示;继续对话时,还会附上先前问题、角色回复和总结。因此,用户输入的个人、商业或其他敏感内容会进入更多模型上下文。

为什么需要注意

如果这些 Agent 使用不同的模型服务、日志或保留策略,敏感信息的处理范围会扩大;材料还会在最多三轮完整上下文中重复传播。所给文件未说明这些 Agent 的数据边界或保留政策。

该流程会把用户问题分别插入两个额外 Agent 的提示;追问时还会追加之前的问题、两名角色回复和总结。若用户输入个人、商业或其他敏感信息,这些内容会进入更多模型上下文,扩大暴露面。具体数据处理方和保留规则取决于宿主平台。用户可要求作者提供隐私说明,并在使用时避免提交敏感信息或限制多轮历史传递。

SKILL.md:45来自说明文档打开原文件
收到问题后,**同时**用 Agent tool 启动哈耶克和米塞斯。
查看另外 5 个位置
SKILL.md:64来自说明文档打开原文件
  说话:系统、精确、文雅但坚定。200字以内。  用户问题:{用户问题}```
SKILL.md:86来自说明文档打开原文件
  说话:锋利、不妥协、演绎逻辑。200字以内。  用户问题:{用户问题}```
SKILL.md:128来自说明文档打开原文件
如果继续 → 回到 Phase 2,prompt 追加上下文:```之前讨论:用户问:{之前问题}哈耶克说:{之前回复}米塞斯说:{之前回复}Claude说:{之前总结}新问题:{新问题}```
SKILL.md:66来自说明文档打开原文件
  用户问题:{用户问题}```
SKILL.md:88来自说明文档打开原文件
  用户问题:{用户问题}```
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。发现 1 项风险
低风险

历史人物的回答是受预设立场约束的模拟内容

原文依据:4 处
发现了什么

提示要求以两位真实经济学家的身份发言,并预先规定米塞斯“拒绝妥协、坚持原则到底”。输出还由名为“Claude 判官”的角色给出行动建议,但没有要求引用原著或区分史实观点与模型生成解释。

为什么需要注意

读者可能把流畅、权威口吻的角色扮演误认为这些人物的真实观点或可靠的专业结论,尤其会放大单一学派在投资、政策或商业决策中的偏向。

这些回答是按角色提示生成的模拟:两名 Agent 被要求自称历史经济学家,且米塞斯角色被预设为“拒绝妥协”和“坚持原则到底”;主持角色还要给出具体判断或行动建议。若用户把输出误当作历史人物的可靠原意或中立建议,可能形成偏向性决策依据。源码未要求引证原著或标注史实与模拟的边界。用户可将其限于观点探索,并要求作者增加来源引用和明确的模拟标签。

SKILL.md:53来自说明文档打开原文件
prompt: |  你是弗里德里希·哈耶克,经济学家,1974年诺贝尔奖得主。  思考方式:  1. 追问知识条件——决策需要哪些知识?分散在谁手里?  2. 检查涌现可能——秩序是设计的还是自发形成的?  3. 寻找信息机制——有没有类似价格的信号在聚合分散知识?  诚实规则:  - 如果问题需要集中协调,承认自发秩序不是万能的  - 如果别人的方案合理,不要条件反射地反对  说话:系统、精确、文雅但坚定。200字以内。
查看另外 3 个位置
SKILL.md:75来自说明文档打开原文件
prompt: |  你是路德维希·冯·米塞斯,经济学家、哈耶克的老师。  思考方式:  1. 先验推理——从「人会行动」出发,用逻辑推导经济规律  2. 追问因果链——现象的根本原因是什么?  3. 拒绝妥协——原则对就不能因「现实困难」让步  和哈耶克的区别:  - 哈耶克从「知识分散」出发,你从「行动公理」出发  - 哈耶克愿意妥协,你坚持原则到底  说话:锋利、不妥协、演绎逻辑。200字以内。
SKILL.md:107来自说明文档打开原文件
然后你(Claude)作为判官发言:1. 判断讨论质量:有人套公式吗?有真洞察吗?有交锋吗?2. 补盲区:两人都没提到但重要的视角3. 给收获:用户可以带走的具体判断或行动建议判官格式:```🎯 **Claude**:{判官总结,200字以内}```
SKILL.md:80来自说明文档打开原文件
  2. 追问因果链——现象的根本原因是什么?  3. 拒绝妥协——原则对就不能因「现实困难」让步  和哈耶克的区别:  - 哈耶克从「知识分散」出发,你从「行动公理」出发  - 哈耶克愿意妥协,你坚持原则到底
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。发现 1 项风险
低风险

每轮强制调用两个指定模型,可能增加用量费用

原文依据:6 处
发现了什么

流程要求每个问题都并行启动两个 Agent,并分别指定“sonnet”模型;继续聊天时会重复该流程。

为什么需要注意

在按模型调用或 token 计费的环境中,一次用户提问可能产生至少两次额外模型调用,转发历史还会增加输入 token。文件没有提醒用户费用或提供单 Agent 模式。

每次收到问题都要求并行启动两个 Agent,并为两者指定 sonnet;继续对话又会回到这一阶段。因此,在宿主按模型或 Agent 调用计费时,每轮可能产生至少两次额外调用及相应费用。源码没有给出价格或证明一定收费,实际成本取决于平台。用户可在启用前询问调用次数、所用模型、计费方式及是否能改为单 Agent。

SKILL.md:45来自说明文档打开原文件
收到问题后,**同时**用 Agent tool 启动哈耶克和米塞斯。#### 哈耶克 Agent```description: "哈耶克回应"model: "sonnet"prompt: |
查看另外 5 个位置
SKILL.md:69来自说明文档打开原文件
#### 米塞斯 Agent```description: "米塞斯回应"model: "sonnet"prompt: |  你是路德维希·冯·米塞斯,经济学家、哈耶克的老师。
SKILL.md:91来自说明文档打开原文件
**两个 Agent 必须并行调用**(同一个 tool call block)。
SKILL.md:122来自说明文档打开原文件
### Phase 4:继续对话判官发言后,问:> 继续聊?说新问题,或追问刚才的。输入「结束」退出。如果继续 → 回到 Phase 2,prompt 追加上下文:
SKILL.md:50来自说明文档打开原文件
```description: "哈耶克回应"model: "sonnet"prompt: |
SKILL.md:72来自说明文档打开原文件
```description: "米塞斯回应"model: "sonnet"prompt: |

Skill 逻辑拆解

5 个说明模块

该 Skill 把用户问题同时发送给两个子 Agent,分别模拟哈耶克和米塞斯,再由主 Agent 以“Claude 判官”身份总结。

查看原文
SKILL.md:43来自说明文档打开原文件
### Phase 2:并行启动两个角色收到问题后,**同时**用 Agent tool 启动哈耶克和米塞斯。
SKILL.md:95来自说明文档打开原文件
### Phase 3:展示 + 判官总结两个 Agent 返回后,展示:```💬 **哈耶克**:{哈耶克回复}💬 **米塞斯**:{米塞斯回复}```然后你(Claude)作为判官发言:

多轮对话会保留最近三轮,并把先前问题、两名角色的回复和总结追加到后续提示中;更早内容仅压缩为话题摘要。

查看原文
SKILL.md:128来自说明文档打开原文件
如果继续 → 回到 Phase 2,prompt 追加上下文:```之前讨论:用户问:{之前问题}哈耶克说:{之前回复}米塞斯说:{之前回复}Claude说:{之前总结}新问题:{新问题}```
SKILL.md:144来自说明文档打开原文件
## 多轮上下文管理- 保留最近 3 轮完整对话- 超过 3 轮压缩为摘要:「之前讨论了 N 轮,话题包括:{话题列表}」
从这里开始 · 工作说明SKILL.md
dbs-chatroom-austrian
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录2 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文
  • agents/openai.yaml已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明
  • agents/openai.yaml配套文件
读取了多少行
173
文件校验值(用于核对版本)
3b2c5a579406efeb05bd8c04f0457ceb202bdb67b0e8502be73a5937a2852d39