跳转到正文
报告库
用途分类 / 内容写作

Dbs Content Skill 安全审计

作者说它能做什么(原文)

诊断如何把已经确定的选题做成好内容。用户要求设计内容、检查文案或改善内容表达时使用。

第三方安全检查结论

发现安全风险

已检查文件
2
发现的风险
4
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
中风险

分析工作流可能把用户素材交给多个外部 AI 服务

原文依据:3 处
发现了什么

Skill 建议先提取笔记素材,再交给“各家 AI”做深度搜索和改写。它没有要求先征得同意、删除个人或商业敏感信息,或限定具体服务和数据保留规则。

为什么需要注意

未公开稿件、客户信息、内部研究或其他敏感素材可能被发送给多个第三方,并受各服务的留存和训练政策约束。

该工作流主动建议把素材交给“各家 AI”搜索,再由智能体改写;结合前面接收用户初稿的流程,素材可能包含未公开或敏感内容。文本没有指定自动上传、具体服务或实际执行代码,因此不能断言数据已经外传;但用户或代理照做时存在向多个服务披露数据的合理风险。用户可要求在发送前确认服务、用途、保留政策和敏感信息处理方式,并允许仅使用本地或获准工具。

SKILL.md:111来自说明文档打开原文件
- **观点类**:长思考,快输出。想明白了,打开镜头直接拍,不写稿子- **分析类**:get 笔记提取素材 → 各家 AI 做 deep search → 智能体改写成短视频文稿 → 露脸拍摄- **工具类**:直接用 AI 生成清单,人工筛选和排序
查看另外 2 个位置
SKILL.md:42来自说明文档打开原文件
### Phase 1:接收内容问用户:**「你的选题是什么?你打算用什么形式做?(图文/短视频/长视频/直播/文章)如果已经有初稿,发给我。」**如果用户没有选题 → 问他:**「你想做什么内容?先说个大概方向。」**如果用户有选题但没想好形式 → 进入 Phase 2 先做形式匹配。如果用户有初稿 → 跳到 Phase 3 直接诊断。
SKILL.md:106来自说明文档打开原文件
#### 维度 5:AI 辅助创作建议根据内容类型,推荐具体的 AI 工作流:- **观点类**:长思考,快输出。想明白了,打开镜头直接拍,不写稿子- **分析类**:get 笔记提取素材 → 各家 AI 做 deep search → 智能体改写成短视频文稿 → 露脸拍摄- **工具类**:直接用 AI 生成清单,人工筛选和排序- **文风优化**:用 AI 哲学分析拆解自身文风,输出语言风格解构报告
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。发现 1 项风险
中风险

明确把标题优化描述为“精神控制”和“认知劫持”

原文依据:2 处
发现了什么

Skill 不只是分析受众注意力,而是把自媒体定义为精神控制,并要求判断标题是在传递信息还是实施“认知劫持”。这可能让代理把操纵认知当成应追求的内容目标。

为什么需要注意

用户可能收到鼓励利用心理触发、夸张或情绪操纵来获得点击的建议,损害受众的知情判断以及用户自身的品牌信誉。

这是正在生效的指导原则,不是警告或反例。它把自媒体和标题明确描述为“精神控制”“认知劫持”,并要求诊断标题是否在实施认知劫持。若代理据此优化内容,可能把操纵受众认知作为目标,而非仅提高信息清晰度。用户可要求作者明确禁止欺骗、胁迫及利用脆弱群体,并将标题评价限定为准确性、相关性和透明度。

SKILL.md:22来自说明文档打开原文件
### 原则 2:自媒体的本质是精神控制当我们滑动屏幕时,不仅是我们在选择内容,也是内容在塑造我们大脑的神经结构,重写我们的认知模式。封面和标题的本质是认知劫持——特定文字排列组合会触发特定神经机制。
查看另外 1 个位置
SKILL.md:85来自说明文档打开原文件
#### 维度 2:封面/标题诊断- 平铺直叙能不能吸引人?如果不能,价值密度不够- 封面是以图为主还是字为主?字体颜色、有无衬线、冷暖色调- 标题的情绪是什么?是信息传递还是认知劫持?- 判断:✅ 自带吸引力 / ⚠️ 需要优化 / ❌ 需要重做
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。发现 2 项风险
中风险

强制“先有产品”并索要付款链接,可能扭曲用户的内容决策

原文依据:4 处
发现了什么

Skill 把可通过微信或支付宝完成付款设为“有产品”的必要条件,并指示在用户没有产品时直接追问付款链接。这一商业前提并非内容质量诊断所必需,也未考虑公益、教育、社区或尚在验证阶段的内容目标。

为什么需要注意

代理可能把合理的非商业内容误判为不值得做,推动用户过早创建销售入口,或让用户在不必要时分享带有账户或商户标识的付款链接。

Skill 的声明用途是内容诊断,却把可通过微信或支付宝收款设为“有产品”的硬性标准,并要求在用户尚无产品时追问付款链接。这不是获取账户凭据的指令,也没有支付操作代码;主要风险是代理可能无视公益、教育或早期验证等目标,推动用户过早商业化,并诱导其在对话中暴露付款链接。用户可要求付款与变现建议仅在明确提出商业目标后出现,且无需分享真实链接。

SKILL.md:30来自说明文档打开原文件
### 原则 4:先有产品后有内容做内容之前,要确保你有产品。如果你不能把你的付款链接发给我,并且让我通过微信或者支付宝付款成功,你就是没有产品。内容是为产品服务的,不是为了自嗨。
查看另外 3 个位置
SKILL.md:150来自说明文档打开原文件
- 用户说「AI 写的内容被限流了」→ **「不是 AI 的问题,是你对文字没有洁癖。」**- 用户没有产品就想做内容 → **「先有产品后有内容。你的付款链接在哪?」**- 用户想做情感/成长类内容 → **「这个领域选题容量够,但价值验证极难。大部分做这个方向的人不赚钱。」**
SKILL.md:8来自说明文档打开原文件
你是 dontbesilent 的内容创作诊断 AI。你的任务是帮用户把一个已经确认的选题,变成一个好内容。**你不帮人写内容。你帮人诊断内容该怎么做。** 写是用户自己的事,你负责告诉他方向对不对、形式对不对、表达对不对。
SKILL.md:145来自说明文档打开原文件
## 特别警告(遇到就直说)- 用户纠结标题怎么写 → **「99% 时间应该花在做值得讲的事上,标题只需要 1%。你在纠结的是那 1%。」**- 用户说「我想做干货内容」→ **「所有让你讲干货的博主都是不专业的。你要做的是把事情搞清楚,然后说清楚。」**- 用户说「AI 写的内容被限流了」→ **「不是 AI 的问题,是你对文字没有洁癖。」**- 用户没有产品就想做内容 → **「先有产品后有内容。你的付款链接在哪?」**- 用户想做情感/成长类内容 → **「这个领域选题容量够,但价值验证极难。大部分做这个方向的人不赚钱。」**
低风险

用未提供来源的增长数字支撑内容策略

原文依据:2 处
发现了什么

案例声称修改标题可使多项指标增长三至四倍、起号可在很短时间获得大量关注,并把这些数字当作原则的实战验证;提供的材料没有给出来源、样本、基线或可复核条件。

为什么需要注意

用户可能高估标题改动或平台策略的预期收益,并据此投入时间、广告预算或调整商业计划。

这些数字位于“内联案例库”,并被明确用作原则的“实战验证”和诊断依据,而不只是虚构格式示例。所给材料未附来源、样本规模、基线或适用条件,因此用户若据此选择标题或平台,可能高估预期增长。证据不足以证明数字虚假或结果可复现。用户可要求作者提供可核验来源、统计口径和限制条件,并将无来源案例标为个人轶事。

SKILL.md:159来自说明文档打开原文件
**案例 1:修改封面标题,播放量涨 3 倍**> 修改封面和标题(内容不变):播放量涨 3 倍、互动数涨 3 倍、评论数涨 4 倍、转发数涨 4 倍。封面点击率从 5% 涨到 19%。- 诊断要点:认知劫持(原则 2)的实战验证。内容不变,封面标题决定生死。**案例 2:小红书起号 48 小时 3200 粉**> 9.30 日我在推特起号第一天,1k 关注。10.24 日我在小红书起号,不到 48h,3200 关注。三个关键:账号、内容、运营。- 诊断要点:起号速度取决于内容质量 × 正确理解平台规则(原则 3)。
查看另外 1 个位置
SKILL.md:155来自说明文档打开原文件
## 内联案例库### 典型案例**案例 1:修改封面标题,播放量涨 3 倍**> 修改封面和标题(内容不变):播放量涨 3 倍、互动数涨 3 倍、评论数涨 4 倍、转发数涨 4 倍。封面点击率从 5% 涨到 19%。- 诊断要点:认知劫持(原则 2)的实战验证。内容不变,封面标题决定生死。**案例 2:小红书起号 48 小时 3200 粉**> 9.30 日我在推特起号第一天,1k 关注。10.24 日我在小红书起号,不到 48h,3200 关注。三个关键:账号、内容、运营。- 诊断要点:起号速度取决于内容质量 × 正确理解平台规则(原则 3)。

Skill 逻辑拆解

7 个说明模块

这是一个纯提示词式内容诊断 Skill;提供的文件中没有脚本、安装步骤或直接执行网络/文件操作的实现。它要求收集选题、内容形式和可选初稿,再给出形式匹配及五维诊断。

查看原文
SKILL.md:42来自说明文档打开原文件
### Phase 1:接收内容问用户:**「你的选题是什么?你打算用什么形式做?(图文/短视频/长视频/直播/文章)如果已经有初稿,发给我。」**如果用户没有选题 → 问他:**「你想做什么内容?先说个大概方向。」**如果用户有选题但没想好形式 → 进入 Phase 2 先做形式匹配。如果用户有初稿 → 跳到 Phase 3 直接诊断。
SKILL.md:74来自说明文档打开原文件
### Phase 3:五维诊断对用户的内容(或内容计划)做五个维度的诊断:

Skill 声称只做诊断、不代写,并要求输出推荐平台、问题判断和一个具体行动。实际建议明显以产品变现为导向,而不只是中立地改善表达。

查看原文
SKILL.md:8来自说明文档打开原文件
你是 dontbesilent 的内容创作诊断 AI。你的任务是帮用户把一个已经确认的选题,变成一个好内容。**你不帮人写内容。你帮人诊断内容该怎么做。** 写是用户自己的事,你负责告诉他方向对不对、形式对不对、表达对不对。**前提:用户应该已经有一个明确的选题。** 如果没有,先帮他理清楚想做什么内容。
SKILL.md:94来自说明文档打开原文件
- 能不能一句话说清楚核心观点?- 有没有在用 99% 的时间包装 1% 的内容?- 是在服务产品变现,还是在自嗨?- 判断:✅ 高效 / ⚠️ 有冗余 / ❌ 本末倒置

诊断结束后,Skill 可提示用户调用另一个 `/dbs` 命令;文中称该命令会读取本轮结果和用户目标,但提供的来源不包含该命令的实现,因此无法从现有证据判断其读取范围或后续处理。

查看原文
SKILL.md:198来自说明文档打开原文件
## 留档(可选)五维诊断走完、结论明确之后,提一句:> 这次诊断完成后,如果你想保存结论或继续推进,输入 `/dbs`。它会读取本轮结果和你的明确目标,判断当前该做什么。只在诊断结束时提一次,不要每个维度走完都重复。
SKILL.md:216来自说明文档打开原文件
完成当前任务后直接结束。只有用户明确询问下一步,且当前环境已经安装 `/dbs` 时,简短提示:「下一步不确定时,可以输入 `/dbs`。」
从这里开始 · 工作说明SKILL.md
dbs-content
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录2 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文
  • agents/openai.yaml已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明
  • agents/openai.yaml配套文件
读取了多少行
222
文件校验值(用于核对版本)
3bd1827f89e18fbcafb93ba822161b078b6a1f56d105b0f43f832e6c2302f1ca