全局安装命令依赖未固定版本的远程 npx 工具和仓库内容
原文依据:1 处README 让用户运行 npx 命令,并从远程仓库名称全局安装技能,但命令没有固定 npm 工具版本、仓库提交或内容校验值。npx 可能下载并执行解析到的包代码。
执行时取得的 npm 包或仓库内容若与审核版本不同或供应链被入侵,可能以用户权限运行代码并持久修改全局技能目录,影响之后的代理会话。证据本身不表明这些来源已经被入侵。
README 确实建议执行全局 npx 安装。命令没有固定 npx 包版本,也没有固定远程仓库的提交或校验值;执行时解析到的安装工具及仓库内容可能随时间变化,并会写入全局技能环境。这里没有证据表明供应链攻击已经发生,但存在合理风险。用户可要求提供固定版本和提交哈希、校验安装内容,并先在隔离或非全局环境中审查。
## Install```bashnpx skills add google-labs-code/stitch-skills --skill enhance-prompt --global```