跳转到正文
报告库
用途分类 / 其他用途

Design Md Skill 安全审计

作者说它能做什么(原文)

Analyze Stitch projects and synthesize a semantic design system into DESIGN.md files

第三方安全检查结论

发现安全风险

已检查文件
3
发现的风险
4
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。发现 1 项风险
中风险

安装命令通过 npx 获取并运行远程包代码

原文依据:1 处
发现了什么

README 要求执行 `npx skills add`。npx/其启动的安装器会运行从包注册表取得的代码,而提供的文件中没有固定版本、哈希或待执行代码清单。

为什么需要注意

如果包、依赖、发布账户或注册表内容遭篡改,安装过程可能以当前用户权限读取或修改文件、访问可用凭据,或安装不同于已审计内容的 Skill。

安装说明使用未固定版本或提交的 `npx skills add`,并指定全局安装。执行该命令时,安装内容取决于当时解析到的 `skills` 工具和远程仓库状态,可能影响用户的全局技能目录。源码未提供哈希或版本约束。用户可要求作者固定可信版本/提交,并先在隔离环境检查安装内容。

README.md:3来自说明文档打开原文件
## Install```bashnpx skills add google-labs-code/stitch-skills --skill design-md --global```
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
低风险

缺少项目 ID 时会把全部自有项目目录暴露给代理上下文

原文依据:1 处
发现了什么

项目发现步骤明确调用 list_projects 获取“all user projects”,尽管最终只分析一个目标项目。这会让代理和其日志接触其他项目的名称、标识符或 URL 模式。

为什么需要注意

其他客户、内部项目或尚未公开工作的存在及名称可能进入代理会话记录,扩大本次设计分析所暴露的数据范围。提供的指令没有要求向第三方发送该列表。

仅在用户未提供项目 ID 时,技能会列出全部“owned”项目,再按标题或 URL 模式选择目标。这会把非目标项目的目录信息暴露给执行代理及可能的工具日志;源码没有说明仅返回必要字段。用户可直接提供项目 ID,或要求服务端按精确标题查询并最小化返回字段。

SKILL.md:35来自说明文档打开原文件
2. **Project lookup** (if Project ID is not provided):   - Call `[prefix]:list_projects` with `filter: "view=owned"` to retrieve all user projects   - Identify the target project by title or URL pattern   - Extract the Project ID from the `name` field (e.g., `projects/13534454087919359824`)
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。发现 1 项风险
中风险

固定文件名 DESIGN.md 可能覆盖项目中已有的设计文档

原文依据:3 处
发现了什么

工作流直接要求在项目目录创建名为 DESIGN.md 的文件,没有先检查现有文件、请求确认、备份或使用新文件名的步骤。

为什么需要注意

若项目已有同名文件,其人工维护的规则或未提交内容可能被替换,随后又因该文件被定义为生成新屏幕的“source of truth”而影响后续设计决策。

这是主动写文件的指令:技能要求在项目目录使用固定名称 `DESIGN.md`,但没有检查同名文件、备份或确认步骤。若代理的写入工具采用覆盖语义,现有设计文档可能被替换。用户可在运行前限制写入到新目录,或要求作者加入“存在即停止并确认”的规则。

SKILL.md:13来自说明文档打开原文件
You are an expert Design Systems Lead. Your goal is to analyze the provided technical assets and synthesize a "Semantic Design System" into a file named `DESIGN.md`.
查看另外 2 个位置
SKILL.md:17来自说明文档打开原文件
This skill helps you create `DESIGN.md` files that serve as the "source of truth" for prompting Stitch to generate new screens that align perfectly with existing design language. Stitch interprets design through "Visual Descriptions" supported by specific color values.
SKILL.md:144来自说明文档打开原文件
5. **Generate the file:**   - Create `DESIGN.md` in the project directory   - Follow the prescribed format exactly   - Ensure all color codes are accurate
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。发现 1 项风险
中风险

Stitch 工具权限使用通配符,范围超过文档列出的读取操作

原文依据:4 处
发现了什么

权限声明允许 `stitch*:*`,即匹配 Stitch 前缀下的所有工具,而工作流只明确需要发现、列出和获取项目或屏幕。若服务器还提供创建、更新、删除或分享工具,这些也可能被授权。

为什么需要注意

受到错误指令或所处理内容影响的代理,可能调用与生成设计文档无关的 Stitch 操作,改变项目或其共享状态。

权限清单授予 `stitch*:*` 通配范围,而实际流程只列出发现、列举和读取项目/屏幕的调用。若匹配的 Stitch 服务还暴露修改、删除或分享工具,该权限声明没有将代理限制为只读操作。用户可要求作者改成明确的只读工具名单,并在连接端禁用写入类工具。

SKILL.md:4来自说明文档打开原文件
description: Analyze Stitch projects and synthesize a semantic design system into DESIGN.md filesallowed-tools:  - "stitch*:*"  - "Read"  - "Write"  - "web_fetch"---
查看另外 3 个位置
SKILL.md:45来自说明文档打开原文件
4. **Metadata fetch**:    - Call `[prefix]:get_screen` with both `projectId` and `screenId` (both as numeric IDs only)   - This returns the complete screen object including:
SKILL.md:58来自说明文档打开原文件
6. **Project metadata extraction**:   - Call `[prefix]:get_project` with the project `name` (full path: `projects/{id}`) to get:     - `designTheme` object with color mode, fonts, roundness, custom colors
SKILL.md:31来自说明文档打开原文件
To analyze a Stitch project, you must retrieve screen metadata and design assets using the Stitch MCP Server tools:1. **Namespace discovery**: Run `list_tools` to find the Stitch MCP prefix. Use this prefix (e.g., `mcp_stitch:`) for all subsequent calls.2. **Project lookup** (if Project ID is not provided):   - Call `[prefix]:list_projects` with `filter: "view=owned"` to retrieve all user projects   - Identify the target project by title or URL pattern
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。未发现风险
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

8 个说明模块

该 Skill 的主要流程是通过 Stitch MCP 获取项目、屏幕、HTML/CSS 和设计元数据,再在项目目录生成 DESIGN.md。

查看原文
README.md:30来自说明文档打开原文件
1. **Retrieval**: Uses the Stitch MCP Server to fetch project screens, HTML code, and design metadata.2. **Extraction**: Identifies design tokens including colors, typography, spacing, and component patterns.3. **Translation**: Converts technical CSS/Tailwind values into descriptive, natural design language.4. **Synthesis**: Generates a comprehensive DESIGN.md following the semantic design system format.5. **Alignment**: Ensures output follows Stitch Effective Prompting Guide principles for optimal screen generation.
SKILL.md:144来自说明文档打开原文件
5. **Generate the file:**   - Create `DESIGN.md` in the project directory   - Follow the prescribed format exactly   - Ensure all color codes are accurate

当用户未提供项目 ID 时,该 Skill 会枚举用户拥有的全部 Stitch 项目,再按标题或 URL 识别目标。

查看原文
SKILL.md:35来自说明文档打开原文件
2. **Project lookup** (if Project ID is not provided):   - Call `[prefix]:list_projects` with `filter: "view=owned"` to retrieve all user projects   - Identify the target project by title or URL pattern   - Extract the Project ID from the `name` field (e.g., `projects/13534454087919359824`)

该 Skill 会从 Stitch 返回的下载 URL 获取完整 HTML/CSS,并可获取截图;其声明的工具权限还包括写文件和网络请求。

查看原文
SKILL.md:4来自说明文档打开原文件
description: Analyze Stitch projects and synthesize a semantic design system into DESIGN.md filesallowed-tools:  - "stitch*:*"  - "Read"  - "Write"  - "web_fetch"---
SKILL.md:53来自说明文档打开原文件
5. **Asset download**:   - Use `web_fetch` or `read_url_content` to download the HTML code from `htmlCode.downloadUrl`   - Optionally download the screenshot from `screenshot.downloadUrl` for visual reference   - Parse the HTML to extract Tailwind classes, custom CSS, and component patterns
从这里开始 · 工作说明SKILL.md
design-md
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。 另有 3 个章节,可在原文件中查看。
文件与检查记录3 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文
  • examples/DESIGN.md已纳入全文
  • README.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • README.md配套文件
  • SKILL.md工作说明
  • examples/DESIGN.md配套文件

代码和说明中提到的操作

运行命令
README.md:5来自说明文档打开原文件
```bashnpx skills add google-labs-code/stitch-skills --skill design-md --global
安装其他软件包
README.md:6来自说明文档打开原文件
```bashnpx skills add google-labs-code/stitch-skills --skill design-md --global```
连接外部网站
SKILL.md:23来自说明文档打开原文件
- A Stitch project with at least one designed screen- Access to the Stitch Effective Prompting Guide: https://stitch.withgoogle.com/docs/learn/prompting/
SKILL.md:136来自说明文档打开原文件
   Review the Stitch Effective Prompting Guide at:   https://stitch.withgoogle.com/docs/learn/prompting/   ```
读取了多少行
363
文件校验值(用于核对版本)
48ec4b76546ff99323bd592505de35e812e3ec7f48c7e4865144c57079244eaf