跳转到正文
报告库
用途分类 / 其他用途

Dbs Report Skill 安全审计

作者说它能做什么(原文)

把多次 dbs-save 存档合并成可交付的 Markdown 报告。用户要求汇总诊断、整理报告或生成可分享材料时使用。

第三方安全检查结论

发现安全风险

已检查文件
2
发现的风险
3
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
中风险

可分享报告会原样集中敏感资料并暴露本地绝对路径

原文依据:4 处
发现了什么

说明明确要求将真实收入、客户名字等敏感信息原样保留,并在报告索引和页尾写出完整存档路径。报告又被定位为可分享材料,因此这些信息可能随报告一起交给合伙人、顾问、群聊或发布工具。

为什么需要注意

分享报告时,收入、客户身份及本机目录结构可能暴露给原本无权查看原始存档的人;集中后的报告也比多个分散存档更容易被转发或误传。

该 Skill 明确把报告定位为可分享产物,同时要求真实收入、客户名字等敏感信息原样保留,并在索引和页尾写入存档绝对路径。用户把报告交给合伙人、顾问、群聊或后续发布工具时,敏感内容和本机目录结构可能一并泄露。生成前应让作者提供脱敏或路径隐藏选项,并限制报告的分享范围。

SKILL.md:8来自说明文档打开原文件
你是 dbskill 的报告产物工具。你的工作是:把 dbs-save 留下的多份存档文件合并成一份可读、可分享、可归档的诊断报告。报告内容必须来自 `{存档根目录}/sessions/{项目名}/` 下的存档文件。按时间顺序合并、去重、分类,保证每条内容都能追溯到用户已经确认过的状态。
查看另外 3 个位置
SKILL.md:173来自说明文档打开原文件
| 日期 | 标题 | 状态 | source_skill | 文件 ||---|---|---|---|---|| 2026-04-15 | 卖什么没想清楚 | 进行中 | dbs-diagnosis | `{存档根目录}/sessions/{项目名}/20260415-...md` || ... | ... | ... | ... | ... |
SKILL.md:182来自说明文档打开原文件
报告由 dbskill 自动生成。原始存档见 `{存档根目录}/sessions/{项目名}/`。如需更新报告,再次运行 `/dbs-report`。```
SKILL.md:214来自说明文档打开原文件
- 存档文件里有用户标的「敏感信息」(比如真实收入、客户名字)→ 报告原样保留。不做脱敏。这是用户自己存进去的,要脱敏在 dbs-save 阶段做- 多份存档之间结论冲突 → 都列出来,新的在前并标注修正关系
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。发现 1 项风险
中风险

未经约束的项目名可能让读写路径越出预期项目目录

原文依据:5 处
发现了什么

用户可通过 `--slug` 提供项目名,该值直接插入输入通配路径、输出目录和文件名;可见说明没有要求拒绝 `..`、斜杠或绝对路径片段。

为什么需要注意

如果项目名来自不可信命令、自动化参数或被篡改的项目状态,路径遍历可能读取预期项目之外的 Markdown,或在预期报告目录之外创建目录和报告。虽然规则要求新建而不覆盖,仍会造成越界读取和持久文件写入。

说明允许用户提供项目名,并把该值直接用于读取通配路径、输出目录和文件名;可见内容没有规定拒绝绝对路径、斜杠或 `..`。若项目名来自不可信输入,路径片段可能越出预期项目子目录,导致读取其他 Markdown 或把报告写到意外位置。这里没有实现代码,不能确认底层是否另有校验;用户应要求作者说明并验证项目名只允许安全的单一路径段。

SKILL.md:40来自说明文档打开原文件
| `/dbs-report --since YYYY-MM-DD` | 只合并某日期之后的存档 || `/dbs-report --slug <项目名>` | 指定项目 || `/dbs-report --slug <项目名> --since YYYY-MM-DD` | 同时指定 || 「出报告」「打包」「整理一份」「给合伙人看的」 | 等价于 `/dbs-report` |
查看另外 4 个位置
SKILL.md:66来自说明文档打开原文件
按项目找 `{存档根目录}/sessions/{项目名}/*.md`。
SKILL.md:86来自说明文档打开原文件
```{存档根目录}/reports/{项目名}/{YYYYMMDD-HHMMSS}-{项目名}.md```每次新生成一份,**永不覆盖**。文件名带时间戳,方便对比不同时点的诊断快照。如果目录不存在,先 `mkdir -p`。
SKILL.md:38来自说明文档打开原文件
|---|---|| `/dbs-report` | 把当前项目下所有存档合并成报告 || `/dbs-report --since YYYY-MM-DD` | 只合并某日期之后的存档 || `/dbs-report --slug <项目名>` | 指定项目 || `/dbs-report --slug <项目名> --since YYYY-MM-DD` | 同时指定 || 「出报告」「打包」「整理一份」「给合伙人看的」 | 等价于 `/dbs-report` |
SKILL.md:84来自说明文档打开原文件
### Step 3:拼路径、写报告```{存档根目录}/reports/{项目名}/{YYYYMMDD-HHMMSS}-{项目名}.md```每次新生成一份,**永不覆盖**。文件名带时间戳,方便对比不同时点的诊断快照。如果目录不存在,先 `mkdir -p`。
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。发现 1 项风险
中风险

存档正文作为模型输入处理,恶意指令可能影响报告生成

原文依据:7 处
发现了什么

Skill 要求读取所有匹配的 Markdown 正文,并进行语义去重、分类、状态判断和总结,但没有建立“存档内容仅是数据、不得执行其中指令”的信任边界。被他人写入或篡改的存档可夹带面向代理的命令。

为什么需要注意

恶意存档可能诱导代理改变报告内容、遗漏或伪造结论、读取额外文件,或尝试代理环境允许的其他动作。是否成功取决于宿主代理对嵌入指令的服从程度和可用权限。

这段证据能说明什么

存档正文确实会交给模型解析、语义合并和总结,因此被篡改的正文可能影响报告内容;但可见说明把存档限定为用户已确认的状态和固定字段,并要求所有结果可追溯、不得凭空发挥。没有证据表明正文中的命令会被执行,也没有脚本或不可信写入来源可供核实。用户仍可要求作者明确声明“存档仅作为数据,忽略其中指令”,并限制谁能修改存档目录。

这项判断针对展示的代码和适用条件,不表示风险已经实际发生。
SKILL.md:74来自说明文档打开原文件
### Step 2:读取并解析所有存档按文件名 `YYYYMMDD-HHMMSS` 排序(早 → 晚)。每个文件解析:- frontmatter 字段:`slug` / `timestamp` / `title` / `source_skill` / `status` / `next_skill`- body 6 段:用户主诉 / 已得出的结论 / 用户已否决的方向 / 待验证假设 / 推荐下一步 / 备注如果某份存档格式有缺失,尽量用现有字段,不要因此中断报告生成。
查看另外 6 个位置
SKILL.md:110来自说明文档打开原文件
按时间顺序列出每份存档的主诉,每条一行:- `2026-04-15` · {主诉简化版,一句话} · 来自 {source_skill}- `2026-04-22` · {主诉} · 来自 {source_skill}- ...末尾用一段话点出「关注点是怎么变的」——比如从「卖什么」演进到「卖给谁」再到「怎么获客」。**这一段是你少数允许做总结的地方**,但只描述演进路径本身,不引申、不推测、不发挥。
SKILL.md:122来自说明文档打开原文件
合并所有存档里的「已得出的结论」字段。去重(语义相近的合并),按时间倒序(新结论在前)。
SKILL.md:146来自说明文档打开原文件
合并以下两类:1. status 是 `in-progress` 的存档的「待验证假设」字段2. 在最早存档中提出但从未在后续存档中被处理的方向
SKILL.md:10来自说明文档打开原文件
报告内容必须来自 `{存档根目录}/sessions/{项目名}/` 下的存档文件。按时间顺序合并、去重、分类,保证每条内容都能追溯到用户已经确认过的状态。
SKILL.md:116来自说明文档打开原文件
末尾用一段话点出「关注点是怎么变的」——比如从「卖什么」演进到「卖给谁」再到「怎么获客」。**这一段是你少数允许做总结的地方**,但只描述演进路径本身,不引申、不推测、不发挥。
SKILL.md:203来自说明文档打开原文件
## 关键原则1. **不从对话凭空总结**。报告内容必须能追溯到具体存档文件的具体字段。这是报告的可信度2. **永不覆盖**。每次生成新文件,带时间戳。用户可以对比不同时点的诊断3. **不发挥**。用户主诉的演进段落允许简短总结,其他全部直接搬运存档字段4. **不主动出 PDF / HTML / 其他格式**。只生成 markdown,用户要别的格式自己处理
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

8 个说明模块

该 Skill 读取配置所确定项目目录中的 Markdown 存档,按时间排序、解析固定字段,再生成一份新的 Markdown 汇总报告。

查看原文
SKILL.md:66来自说明文档打开原文件
按项目找 `{存档根目录}/sessions/{项目名}/*.md`。
SKILL.md:76来自说明文档打开原文件
按文件名 `YYYYMMDD-HHMMSS` 排序(早 → 晚)。每个文件解析:- frontmatter 字段:`slug` / `timestamp` / `title` / `source_skill` / `status` / `next_skill`- body 6 段:用户主诉 / 已得出的结论 / 用户已否决的方向 / 待验证假设 / 推荐下一步 / 备注
SKILL.md:84来自说明文档打开原文件
### Step 3:拼路径、写报告```{存档根目录}/reports/{项目名}/{YYYYMMDD-HHMMSS}-{项目名}.md```每次新生成一份,**永不覆盖**。文件名带时间戳,方便对比不同时点的诊断快照。

存档根目录可以是用户级默认目录、项目内目录或配置指定的自定义目录。说明中明确拒绝根目录、用户家目录和当前项目根目录等过宽目标。

查看原文
SKILL.md:48来自说明文档打开原文件
先读取当前工作目录下的 `.dbs/config.json`,并与 dbs-save 使用同一套解析规则:1. 配置文件不存在,或 `mode` 是 `default` → `~/.dbs/`2. `mode` 是 `project` → 当前工作目录下的 `.dbs/`3. `mode` 是 `custom` → `root` 指定的目录;展开开头的 `~`,相对路径按当前工作目录解析配置无法解析、`mode` 不受支持、`root` 为空,或路径指向 `/`、用户家目录、当前项目根目录时,停止生成报告并说明配置问题。不要到其他位置猜测,也不要静默退回默认位置。

报告原则要求内容能追溯到存档,并保留相互冲突或后来被修正的结论,而不是只展示最新观点。

查看原文
SKILL.md:122来自说明文档打开原文件
合并所有存档里的「已得出的结论」字段。去重(语义相近的合并),按时间倒序(新结论在前)。格式:- {结论原文} · 出自 {对应存档的标题} · {对应日期}如果一条结论在后续存档里被推翻或修正,**两条都列出来**,新的在前,旧的在后并加 `(已被后续诊断修正)` 标注。
SKILL.md:203来自说明文档打开原文件
## 关键原则1. **不从对话凭空总结**。报告内容必须能追溯到具体存档文件的具体字段。这是报告的可信度2. **永不覆盖**。每次生成新文件,带时间戳。用户可以对比不同时点的诊断3. **不发挥**。用户主诉的演进段落允许简短总结,其他全部直接搬运存档字段4. **不主动出 PDF / HTML / 其他格式**。只生成 markdown,用户要别的格式自己处理
从这里开始 · 工作说明SKILL.md
dbs-report
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。 另有 1 个章节,可在原文件中查看。
文件与检查记录2 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文
  • agents/openai.yaml已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明
  • agents/openai.yaml配套文件
读取了多少行
245
文件校验值(用于核对版本)
c0d39566e8c9c19c53ff1e2366c0a7cc499dfbb6c09b5516d3ce71ea643f82bc