跳转到正文
报告库
用途分类 / 其他用途

Enhance Prompt Skill 安全审计

作者说它能做什么(原文)

Transforms vague UI ideas into polished, Stitch-optimized prompts. Enhances specificity, adds UI/UX keywords, injects design system context, and structures output for better generation results.

第三方安全检查结论

发现安全风险

已检查文件
3
发现的风险
3
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。发现 1 项风险
中风险

全局安装命令依赖未固定版本的远程 npx 工具和仓库内容

原文依据:1 处
发现了什么

README 让用户运行 npx 命令,并从远程仓库名称全局安装技能,但命令没有固定 npm 工具版本、仓库提交或内容校验值。npx 可能下载并执行解析到的包代码。

为什么需要注意

执行时取得的 npm 包或仓库内容若与审核版本不同或供应链被入侵,可能以用户权限运行代码并持久修改全局技能目录,影响之后的代理会话。证据本身不表明这些来源已经被入侵。

README 确实建议执行全局 npx 安装。命令没有固定 npx 包版本,也没有固定远程仓库的提交或校验值;执行时解析到的安装工具及仓库内容可能随时间变化,并会写入全局技能环境。这里没有证据表明供应链攻击已经发生,但存在合理风险。用户可要求提供固定版本和提交哈希、校验安装内容,并先在隔离或非全局环境中审查。

README.md:3来自说明文档打开原文件
## Install```bashnpx skills add google-labs-code/stitch-skills --skill enhance-prompt --global```
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
中风险

项目设计文件内容可能随提示词披露给 Stitch

原文依据:3 处
发现了什么

技能读取当前项目的 DESIGN.md,并要求把其中的颜色、字体和组件样式加入输出。默认结果供用户复制,因此这些项目信息会随用户提交提示词而离开本地环境。

为什么需要注意

如果 DESIGN.md 含有未公开的品牌规范、内部组件名称、客户信息或其他备注,这些内容可能被发送给外部服务;技能没有要求先筛除非设计信息。

该技能会主动查找并读取当前项目的 DESIGN.md,然后把其中的配色、字体和组件样式写入增强后的提示词;默认交付方式又是让用户复制该提示词。若 DESIGN.md 含未公开的品牌规范或内部组件信息,用户随后将提示词提交给 Stitch 时,这些内容会离开本地环境。可要求作者仅提取经用户确认的字段,或限制技能读取包含敏感设计资料的项目。

SKILL.md:48来自说明文档打开原文件
Look for a `DESIGN.md` file in the current project:**If DESIGN.md exists:**1. Read the file to extract the design system block2. Include the color palette, typography, and component styles3. Format as a "DESIGN SYSTEM (REQUIRED)" section in the output
查看另外 2 个位置
SKILL.md:137来自说明文档打开原文件
## Output Options**Default:** Return the enhanced prompt as text for the user to copy.**Optional file output:** If the user requests, write to a file:- `next-prompt.md` — for use with the `stitch-loop` skill- Custom filename specified by user
SKILL.md:139来自说明文档打开原文件
**Default:** Return the enhanced prompt as text for the user to copy.
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。发现 1 项风险
中风险

实时网页内容被允许取代本地技能规则

原文依据:2 处
发现了什么

技能要求在处理提示词前查阅一个网页,并明确表示网页建议可以取代本地模式。这让未来发生变化的外部内容影响代理行为,但没有规定只提取哪些事实,也没有要求把网页视为不可信数据。

为什么需要注意

如果页面内容被更改、被攻陷或混入面向代理的指令,代理可能偏离已审计的工作流、请求额外权限,或处理超出用户预期的数据。现有证据不能证明该网页当前含有恶意内容。

这是生效中的前置步骤:代理在每次增强前应访问一个可随时间变化的外部网页,并允许其内容取代本地模式。虽然链接声称是官方指南且查阅文档符合技能用途,但技能没有限定可采纳的内容范围或要求把网页指令视为不可信,因此网页被篡改或内容异常时可能改变代理的操作与输出。用户可要求固定文档版本、只提取提示设计事实,并禁止执行网页中的指令。

SKILL.md:13来自说明文档打开原文件
## PrerequisitesBefore enhancing prompts, consult the official Stitch documentation for the latest best practices:- **Stitch Effective Prompting Guide**: https://stitch.withgoogle.com/docs/learn/prompting/This guide contains up-to-date recommendations that may supersede or complement the patterns in this skill.
查看另外 1 个位置
SKILL.md:15来自说明文档打开原文件
Before enhancing prompts, consult the official Stitch documentation for the latest best practices:- **Stitch Effective Prompting Guide**: https://stitch.withgoogle.com/docs/learn/prompting/This guide contains up-to-date recommendations that may supersede or complement the patterns in this skill.
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

6 个说明模块

该技能把模糊的 UI 想法补充为包含平台、视觉风格、颜色、组件和编号页面结构的 Stitch 提示词。

查看原文
SKILL.md:31来自说明文档打开原文件
Follow these steps to enhance any prompt:### Step 1: Assess the InputEvaluate what's missing from the user's prompt:| Element | Check for | If missing... ||---------|-----------|---------------|| **Platform** | "web", "mobile", "desktop" | Add based on context or ask || **Page type** | "landing page", "dashboard", "form" | Infer from description || **Structure** | Numbered sections/components | Create logical page structure || **Visual style** | Adjectives, mood, vibe | Add appropriate descriptors || **Colors** | Specific values or roles | Add design system or suggest || **Components** | UI-specific terms | Translate to proper keywords |

它会查找并读取当前项目的 DESIGN.md,把其中的颜色、字体和组件样式放入输出提示词。

查看原文
SKILL.md:46来自说明文档打开原文件
### Step 2: Check for DESIGN.mdLook for a `DESIGN.md` file in the current project:**If DESIGN.md exists:**1. Read the file to extract the design system block2. Include the color palette, typography, and component styles3. Format as a "DESIGN SYSTEM (REQUIRED)" section in the output

默认结果只是供用户复制的文本;只有用户明确要求时,技能才会写入 next-prompt.md 或用户指定的文件。

查看原文
SKILL.md:137来自说明文档打开原文件
## Output Options**Default:** Return the enhanced prompt as text for the user to copy.**Optional file output:** If the user requests, write to a file:- `next-prompt.md` — for use with the `stitch-loop` skill- Custom filename specified by user

安装说明使用 npx 从未固定版本的远程来源进行全局安装。

查看原文
README.md:3来自说明文档打开原文件
## Install```bashnpx skills add google-labs-code/stitch-skills --skill enhance-prompt --global```
从这里开始 · 工作说明SKILL.md
enhance-prompt
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录3 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文
  • README.md已纳入全文
  • references/KEYWORDS.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • README.md配套文件
  • SKILL.md工作说明
  • references/KEYWORDS.md配套文件

代码和说明中提到的操作

运行命令
README.md:5来自说明文档打开原文件
```bashnpx skills add google-labs-code/stitch-skills --skill enhance-prompt --global
安装其他软件包
README.md:6来自说明文档打开原文件
```bashnpx skills add google-labs-code/stitch-skills --skill enhance-prompt --global```
连接外部网站
SKILL.md:17来自说明文档打开原文件
- **Stitch Effective Prompting Guide**: https://stitch.withgoogle.com/docs/learn/prompting/
读取文件
SKILL.md:51来自说明文档打开原文件
**If DESIGN.md exists:**1. Read the file to extract the design system block2. Include the color palette, typography, and component styles
读取了多少行
355
文件校验值(用于核对版本)
3d9c547b1b9cd7c74bc1ceffc80a1f27e5fb5437a7afd50f03d2535f3d24286d